PT-2021-6244 · NetGear · Netgear Gs728Tpv2+12
Jasperla
·
Publicado
2021-12-22
·
Atualizado
2022-01-10
·
CVE-2021-45556
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
NETGEAR GS108Tv2 versões anteriores à 5.4.2.36
NETGEAR GS110TPP versões anteriores à 7.0.7.2
NETGEAR GS110TPv2 versões anteriores à 5.4.2.36
Versões do NETGEAR GS110TPv3 anteriores à 7.0.7.2
Versões do NETGEAR GS308T anteriores à 1.0.3.2
Versões do NETGEAR GS310TP anteriores à 1.0.3.2
Versões do NETGEAR GS724TPP anteriores à 2.0.6.3
Versões do NETGEAR GS724TPv2 anteriores à 2.0.6.3
Versões do NETGEAR GS728TPPv2 anteriores à 6.0.8.2
Versões do NETGEAR GS728TPv2 anteriores à 6.0.8.2
Versões do NETGEAR GS752TPP anteriores à 6.0.8.2
Versões do NETGEAR GS752TPv2 anteriores à 6.0.8.2
Versões do NETGEAR MS510TXM anteriores à 1.0.4.2
Versões do NETGEAR MS510TXUP anteriores à 1.0.4.2
Descrição
A vulnerabilidade está relacionada à injeção de comandos por um usuário autenticado devido à falta de sanitização de dados de entrada no software incorporado de determinados dispositivos NETGEAR. Isso permite que um invasor remoto execute comandos arbitrários.
Recomendações
Para o NETGEAR GS108Tv2 em versões anteriores à 5.4.2.36, atualize para a versão 5.4.2.36 ou posterior.
Para o NETGEAR GS110TPP com versão anterior à 7.0.7.2, atualize para a versão 7.0.7.2 ou posterior.
Para o NETGEAR GS110TPv2 com versão anterior à 5.4.2.36, atualize para a versão 5.4.2.36 ou posterior.
Para o NETGEAR GS110TPv3 com versão anterior à 7.0.7.2, atualize para a versão 7.0.7.2 ou posterior.
Para o NETGEAR GS308T com versão anterior à 1.0.3.2, atualize para a versão 1.0.3.2 ou posterior.
Para o NETGEAR GS310TP com versão anterior à 1.0.3.2, atualize para a versão 1.0.3.2 ou posterior.
Para o NETGEAR GS724TPP com versão anterior à 2.0.6.3, atualize para a versão 2.0.6
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netgear Gs108Tv2
Netgear Gs110Tpp
Netgear Gs110Tpv2
Netgear Gs110Tpv3
Netgear Gs308T
Netgear Gs310Tp
Netgear Gs724Tpp
Netgear Gs724Tpv2
Netgear Gs728Tpv2
Netgear Gs752Tpp
Netgear Gs752Tpv2
Netgear Ms510Txm
Netgear Ms510Txup