PT-2022-37675 · NetGear · Netgear Xr450+1

Published

2022-06-29

·

Updated

2022-06-29

CVSS v2.0

6.6

Medium

VectorAV:N/AC:H/Au:N/C:C/I:P/A:P
Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR XR450 и XR500 связана с непринятием мер по чистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять произвольные команды путем передачи специально созданных данных

Fix

Command Injection

Found an issue in the description? Have something to add? Feel free to write us 👾

Weakness Enumeration

Related Identifiers

BDU:2023-00494

Affected Products

Netgear Xr450
Netgear Xr500