Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-4775

Опубликовано: 19 дек. 2013
Источник: nvd
CVSS2: 7.8
EPSS Средний

Описание

NETGEAR ProSafe GS724Tv3 and GS716Tv2 with firmware 5.4.1.13 and earlier; GS748Tv4 with firmware 5.4.1.14; GS510TP with firmware 5.4.0.6; GS752TPS, GS728TPS, GS728TS, and GS725TS with firmware 5.3.0.17; and GS752TXS and GS728TXS with firmware 6.1.0.12 allows remote attackers to read encrypted administrator credentials and other startup configurations via a direct request to filesystem/startup-config.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:netgear:prosafe_firmware:5.3.0.17:*:*:*:*:*:*:*

Одно из

cpe:2.3:h:netgear:prosafe_gs725ts:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:prosafe_gs728tps:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:prosafe_gs728ts:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:prosafe_gs752tps:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:o:netgear:prosafe_firmware:*:*:*:*:*:*:*:*
Версия до 5.4.1.13 (включая)
cpe:2.3:o:netgear:prosafe_firmware:5.0.4.4:*:*:*:*:*:*:*
cpe:2.3:o:netgear:prosafe_firmware:5.3.0.17:*:*:*:*:*:*:*
cpe:2.3:o:netgear:prosafe_firmware:5.4.0.6:*:*:*:*:*:*:*
cpe:2.3:o:netgear:prosafe_firmware:5.4.1.10:*:*:*:*:*:*:*

Одно из

cpe:2.3:h:netgear:prosafe_gs724t:v3:*:*:*:*:*:*:*
cpe:2.3:h:netgear:prosafe_s716t:v2:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:netgear:prosafe_firmware:6.1.0.12:*:*:*:*:*:*:*

Одно из

cpe:2.3:h:netgear:prosafe_gs728txs:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:prosafe_gs752txs:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

Одно из

cpe:2.3:o:netgear:prosafe_firmware:*:*:*:*:*:*:*:*
Версия до 5.4.1.14 (включая)
cpe:2.3:o:netgear:prosafe_firmware:5.0.4.4:*:*:*:*:*:*:*
cpe:2.3:o:netgear:prosafe_firmware:5.3.0.17:*:*:*:*:*:*:*
cpe:2.3:o:netgear:prosafe_firmware:5.4.0.6:*:*:*:*:*:*:*
cpe:2.3:o:netgear:prosafe_firmware:5.4.1.10:*:*:*:*:*:*:*
cpe:2.3:o:netgear:prosafe_firmware:5.4.1.13:*:*:*:*:*:*:*
cpe:2.3:h:netgear:prosafe_gs748t:v4:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:netgear:prosafe_firmware:5.4.0.6:*:*:*:*:*:*:*
cpe:2.3:h:netgear:prosafe_gs510tp:-:*:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.11577
Средний

7.8 High

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
больше 3 лет назад

NETGEAR ProSafe GS724Tv3 and GS716Tv2 with firmware 5.4.1.13 and earlier; GS748Tv4 with firmware 5.4.1.14; GS510TP with firmware 5.4.0.6; GS752TPS, GS728TPS, GS728TS, and GS725TS with firmware 5.3.0.17; and GS752TXS and GS728TXS with firmware 6.1.0.12 allows remote attackers to read encrypted administrator credentials and other startup configurations via a direct request to filesystem/startup-config.

EPSS

Процентиль: 93%
0.11577
Средний

7.8 High

CVSS2

Дефекты

CWE-200