Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-00166

Опубликовано: 22 дек. 2021
Источник: fstec
CVSS3: 9.4
CVSS2: 9.7
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения Wi-Fi роутеров NETGEAR D7000 связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Вендор

NETGEAR

Наименование ПО

D7000

Версия ПО

до 1.0.1.82 (D7000)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,7)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://kb.netgear.com/000064529/Security-Advisory-for-Authentication-Bypass-on-D7000-PSV-2021-0060

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 39%
0.00178
Низкий

9.4 Critical

CVSS3

9.7 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.1
nvd
около 4 лет назад

NETGEAR D7000 devices before 1.0.1.82 are affected by authentication bypass.

CVSS3: 9.8
github
около 4 лет назад

NETGEAR D7000 devices before 1.0.1.82 are affected by authentication bypass.

EPSS

Процентиль: 39%
0.00178
Низкий

9.4 Critical

CVSS3

9.7 Critical

CVSS2