PT-2021-6245 · NetGear · Netgear Rbr850+11
Publicado
2021-12-22
·
Atualizado
2022-01-06
·
CVE-2021-45546
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
NETGEAR R7850 versões 1.0.5.74 e anteriores
NETGEAR R7900P versões 1.4.2.84 e anteriores
NETGEAR R7960P versões 1.4.2.84 e anteriores
NETGEAR R8000 versões 1.0.4.74 e anteriores
NETGEAR R8000P versões 1.4.2.84 e anteriores
NETGEAR RAX200 versões 1.0.4.120 e anteriores
NETGEAR RAX75 versões 1.0.4.120 e anteriores
NETGEAR RAX80 versões 1.0.4.120 e anteriores
NETGEAR RBK752 versões 3.2.17.12 e anteriores
NETGEAR RBK852 versões 3.2.17.12 e anteriores
NETGEAR RBR750 versões 3.2.17.12 e anteriores
NETGEAR RBR850 versões 3.2.17.12 e anteriores
NETGEAR RBS750 versões 3.2.17.12 e anteriores
NETGEAR RBS850 versões 3.2.17.12 e anteriores
Descrição
O problema está relacionado à injeção de comandos por um usuário autenticado devido à falta de sanitização dos dados de entrada. Isso permite que um invasor remoto execute comandos arbitrários.
Recomendações
Para o NETGEAR R7850 versão 1.0.5.74 e anteriores, atualize para a versão 1.0.5.74 ou posterior.
Para o NETGEAR R7900P versão 1.4.2.84 e anteriores, atualize para a versão 1.4.2.84 ou posterior.
Para o NETGEAR R7960P versão 1.4.2.84 e anteriores, atualize para a versão 1.4.2.84 ou posterior.
Para o NETGEAR R8000 versão 1.0.4.74 e anteriores, atualize para a versão 1.0.4.74 ou posterior.
Para o NETGEAR R8000P versão 1.4.2.84 e anteriores, atualize para a versão 1.4.2.84 ou posterior.
Para o NETGEAR RAX200 versão 1.0.4.120 e anteriores, atualize para a versão 1.0.4.120 ou posterior.
Para o NETGEAR RAX75 versão 1.0.4.120 e anteriores, atualize para a versão 1.0.4.120 ou posterior.
Correção
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netgear R7850
Netgear R7900
Netgear R7960P
Netgear R8000
Netgear Rax200
Netgear Rax75
Netgear Rax80
Netgear Rbk752
Netgear Rbk852
Netgear Rbr750
Netgear Rbr850
Netgear Rbs750