PT-2021-6232 · NetGear · Netgear Gs728Tpv2+15

Publicado

2021-09-28

·

Atualizado

2022-01-10

·

CVE-2021-45557

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
NETGEAR GC108P versões anteriores à 1.0.8.2
NETGEAR GC108PP versões anteriores à 1.0.8.2
NETGEAR GS108Tv3 versões anteriores à 7.0.7.2
Versões do NETGEAR GS110TPv3 anteriores à 7.0.7.2
Versões do NETGEAR GS110TPP anteriores à 7.0.7.2
Versões do NETGEAR GS110TUP anteriores à 1.0.5.3
Versões do NETGEAR GS308T anteriores à 1.0.3.2
Versões do NETGEAR GS310TP anteriores à 1.0.3.2
Versões do NETGEAR GS710TUP anteriores à 1.0.5.3
Versões do NETGEAR GS716TP anteriores à 1.0.4.2
Versões do NETGEAR GS716TPP anteriores à 1.0.4.2
Versões do NETGEAR GS724TPP anteriores à 2.0.6.3
Versões do NETGEAR GS724TPv2 anteriores à 2.0.6.3
Versões do NETGEAR GS728TPPv2 anteriores à 6.0.8.2
Versões do NETGEAR GS728TPv2 anteriores à 6.0.8.2
Versões do NETGEAR GS752TPv2 anteriores à 6.0.8.2
Versões do NETGEAR GS752TPP anteriores à 6.0.8.2
Versões do NETGEAR GS750E anteriores à 1.0.1.10
Versões do NETGEAR MS510TXM anteriores à 1.0.4.2
Versões do NETGEAR MS510TXUP anteriores à 1.0.4.2
Descrição
A vulnerabilidade está relacionada à injeção de comandos por um usuário autenticado devido à falta de sanitização dos dados de entrada. Isso permite que um invasor remoto execute comandos arbitrários.
Recomendações
Para versões do NETGEAR GC108P anteriores à 1.0.8.2, atualize para a versão 1.0.8.2 ou posterior.
Para versões do NETGEAR GC108PP anteriores à 1.0.8.2, atualize para a versão 1.0.8.2 ou posterior.
Para versões do NETGEAR GS108Tv3 anteriores à 7.0.7.2, atualize para a versão 7.0.7.2 ou posterior.
Para versões do NETGEAR GS110TPv3 anteriores à 7.0.7.2, atualize para a versão 7.0.7.2 ou posterior.
Para versões do NETGEAR GS110TPP anteriores à

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01157
CVE-2021-45557

Produtos afetados

Netgear Gc108P
Netgear Gs108Tv3
Netgear Gs110Tpp
Netgear Gs110Tpv3
Netgear Gs308T
Netgear Gs310Tp
Netgear Gs710Tup
Netgear Gs716Tp
Netgear Gs724Tpp
Netgear Gs724Tpv2
Netgear Gs728Tpv2
Netgear Gs750E
Netgear Gs752Tpp
Netgear Gs752Tpv2
Netgear Ms510Txm
Netgear Ms510Txup