Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-01175

Опубликовано: 22 дек. 2021
Источник: fstec
CVSS3: 7.5
CVSS2: 8.7
EPSS Низкий

Описание

Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR GS108Tv2, GS110TPP, GS110TPv2, GS110TPv3, GS308T, GS310TP, GS724TPP, GS724TPv2, GS728TPPv2, GS728TPv2, GS752TPP, GS752TPv2, MS510TXM и MS510TXUP связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольную команду

Вендор

NETGEAR

Наименование ПО

GS110TPP
MS510TXUP
MS510TXM
GS752TPv2
GS752TPP
GS728TPv2
GS728TPPv2
GS724TPv2
GS724TPP
GS310TP
GS308T
GS108Tv2
GS110TPv2
GS110TPv3

Версия ПО

до 7.0.7.2 (GS110TPP)
до 1.0.4.2 (MS510TXUP)
до 1.0.4.2 (MS510TXM)
до 6.0.8.2 (GS752TPv2)
до 6.0.8.2 (GS752TPP)
до 6.0.8.2 (GS728TPv2)
до 6.0.8.2 (GS728TPPv2)
до 2.0.6.3 (GS724TPv2)
до 2.0.6.3 (GS724TPP)
до 1.0.3.2 (GS310TP)
до 1.0.3.2 (GS308T)
до 5.4.2.36 (GS108Tv2)
до 5.4.2.36. (GS110TPv2)
до 7.0.7.2 (GS110TPv3)

Тип ПО

ПО сетевого программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,7)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://kb.netgear.com/000064534/Security-Advisory-for-Post-Authentication-Command-Injection-on-Some-Smart-Managed-Pro-Switches-PSV-2021-0175

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 73%
0.00791
Низкий

7.5 High

CVSS3

8.7 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
около 4 лет назад

Certain NETGEAR devices are affected by command injection by an authenticated user. This affects GS108Tv2 before 5.4.2.36, GS110TPP before 7.0.7.2, GS110TPv2 before 5.4.2.36., GS110TPv3 before 7.0.7.2, GS308T before 1.0.3.2, GS310TP before 1.0.3.2, GS724TPP before 2.0.6.3, GS724TPv2 before 2.0.6.3, GS728TPPv2 before 6.0.8.2, GS728TPv2 before 6.0.8.2, GS752TPP before 6.0.8.2, GS752TPv2 before 6.0.8.2, MS510TXM before 1.0.4.2, and MS510TXUP before 1.0.4.2.

github
около 4 лет назад

Certain NETGEAR devices are affected by command injection by an authenticated user. This affects GS108Tv2 before 5.4.2.36, GS110TPP before 7.0.7.2, GS110TPv2 before 5.4.2.36., GS110TPv3 before 7.0.7.2, GS308T before 1.0.3.2, GS310TP before 1.0.3.2, GS724TPP before 2.0.6.3, GS724TPv2 before 2.0.6.3, GS728TPPv2 before 6.0.8.2, GS728TPv2 before 6.0.8.2, GS752TPP before 6.0.8.2, GS752TPv2 before 6.0.8.2, MS510TXM before 1.0.4.2, and MS510TXUP before 1.0.4.2.

EPSS

Процентиль: 73%
0.00791
Низкий

7.5 High

CVSS3

8.7 High

CVSS2