PT-2021-6234 · NetGear · R7900+26
Crixer
·
Publicado
2021-12-22
·
Atualizado
2022-01-05
·
CVE-2021-45549
CVSS v3.1
8.4
Alta
| Vetor | AC:L/AV:A/A:H/C:H/I:H/PR:H/S:C/UI:N |
Nome do software vulnerável e versões afetadas
NETGEAR LAX20 versões anteriores à 1.1.6.28
NETGEAR MK62 versões anteriores à 1.1.6.122
NETGEAR MR60 versões anteriores à 1.1.6.122
NETGEAR MS60 versões anteriores à 1.1.6.122
Versões do NETGEAR R6400v2 anteriores à 1.0.4.118
Versões do NETGEAR R6700v3 anteriores à 1.0.4.118
Versões do NETGEAR R6900P anteriores à 1.3.3.140
Versões do NETGEAR R7000 anteriores à 1.0.11.116
NETGEAR R7000P versões anteriores à 1.3.3.140
NETGEAR R7850 versões anteriores à 1.0.5.68
NETGEAR R7900 versões anteriores à 1.0.4.38
NETGEAR R7900P versões anteriores à 1.4.2.84
Versões do NETGEAR R7960P anteriores à 1.4.2.84
Versões do NETGEAR R8000 anteriores à 1.0.4.68
Versões do NETGEAR R8000P anteriores à 1.4.2.84
Versões do NETGEAR RAX15 anteriores à 1.0.3.96
Versões do NETGEAR RAX20 anteriores à 1.0.3.96
Versões do NETGEAR RAX200 anteriores à 1.0.4.120
Versões do NETGEAR RAX35v2 anteriores à 1.0.3.96
Versões do NETGEAR RAX40v2 anteriores à 1.0.3.96
Versões do NETGEAR RAX43 anteriores à 1.0.3.96
Versões do NETGEAR RAX45 anteriores à 1.0.3.96
Versões do NETGEAR RAX50 anteriores à 1.0.3.96
Versões do NETGEAR RAX75 anteriores à 1.0.4.120
Versões do NETGEAR RAX80 anteriores à 1.0.4.120
Versões do NETGEAR RS400 anteriores à 1.5.1.80
Versões do NETGEAR XR1000 anteriores à 1.0.0.58
Descrição
O problema está relacionado à injeção de comandos por um usuário autenticado devido à falta de sanitização dos dados de entrada. Isso permite que um invasor remoto execute comandos arbitrários.
Recomendações
Para versões do NETGEAR LAX20 anteriores à 1.1.6.28, atualize para a versão 1.1.6.28 ou posterior.
Para o NETGEAR MK62 v
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lax20
Mk62
Mr60
Ms60
R6400V2
R6700V3
R6900P
R7000
R7000P
R7850
R7900
R7900P
R7960P
R8000
R8000P
Rax15
Rax20
Rax200
Rax35V2
Rax40V2
Rax43
Rax45
Rax50
Rax75
Rax80
Rs400
Xr1000