PT-2025-1029 · NetGear · Netgear Dgn1000

Mumbai

+1

·

Publicado

2025-01-10

·

Atualizado

2026-02-25

·

CVE-2024-12847

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas NETGEAR DGN1000 versões anteriores a 1.1.00.48
Descrição O roteador NETGEAR DGN1000 contém uma falha que permite contornar o processo de autenticação através do uso de um caminho ou canal alternativo. A exploração deste problema permite que um atacante remoto e não autenticado execute comandos arbitrários do sistema operacional como root enviando solicitações HTTP especialmente criadas para o setup.cgi Endpoint de API. Esta vulnerabilidade tem sido ativamente explorada na natureza desde pelo menos 2017, incluindo atividade observada pela Shadowserver Foundation em 2025-02-06 UTC. A vulnerabilidade permite que atacantes interajam com os serviços de backend do roteador sem credenciais, utilizando URLs contendo a substring"currentsetting.htm".
Recomendações Para versões do NETGEAR DGN1000 anteriores a 1.1.00.48, atualize o firmware para a versão 1.1.00.48 ou posterior.

Exploit

Correção

Missing Authentication

Authentication Bypass Using an Alternate Path or Channel

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00227
CVE-2024-12847

Produtos afetados

Netgear Dgn1000