Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-13245

Опубликовано: 28 мая 2020
Источник: nvd
CVSS3: 5.9
CVSS2: 4.3
EPSS Низкий

Описание

Certain NETGEAR devices are affected by Missing SSL Certificate Validation. This affects R7000 1.0.9.6_1.2.19 through 1.0.11.100_10.2.10, and possibly R6120, R7800, R6220, R8000, R6350, R9000, R6400, RAX120, R6400v2, RBR20, R6800, XR300, R6850, XR500, and R7000P.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:netgear:r6120_firmware:*:*:*:*:*:*:*:*
Версия от v1.0.9.6_1.2.19 (включая) до v1.0.11.100_10.2.100 (включая)
cpe:2.3:h:netgear:r6120:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:netgear:r6220_firmware:*:*:*:*:*:*:*:*
Версия от v1.0.9.6_1.2.19 (включая) до v1.0.11.100_10.2.100 (включая)
cpe:2.3:h:netgear:r6220:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:netgear:r6350_firmware:*:*:*:*:*:*:*:*
Версия от v1.0.9.6_1.2.19 (включая) до v1.0.11.100_10.2.100 (включая)
cpe:2.3:h:netgear:r6350:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:netgear:r6400_firmware:*:*:*:*:*:*:*:*
Версия от v1.0.9.6_1.2.19 (включая) до v1.0.11.100_10.2.100 (включая)
cpe:2.3:h:netgear:r6400:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:netgear:r6400_firmware:*:*:*:*:*:*:*:*
Версия от v1.0.9.6_1.2.19 (включая) до v1.0.11.100_10.2.100 (включая)
cpe:2.3:h:netgear:r6400:v2:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:netgear:r6800_firmware:*:*:*:*:*:*:*:*
Версия от v1.0.9.6_1.2.19 (включая) до v1.0.11.100_10.2.100 (включая)
cpe:2.3:h:netgear:r6800:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:netgear:r6850_firmware:*:*:*:*:*:*:*:*
Версия от v1.0.9.6_1.2.19 (включая) до v1.0.11.100_10.2.100 (включая)
cpe:2.3:h:netgear:r6850:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:netgear:r7000p_firmware:*:*:*:*:*:*:*:*
Версия от v1.0.9.6_1.2.19 (включая) до v1.0.11.100_10.2.100 (включая)
cpe:2.3:h:netgear:r7000p:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:netgear:r7800_firmware:*:*:*:*:*:*:*:*
Версия от v1.0.9.6_1.2.19 (включая) до v1.0.11.100_10.2.100 (включая)
cpe:2.3:h:netgear:r7800:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:netgear:r8000_firmware:*:*:*:*:*:*:*:*
Версия от v1.0.9.6_1.2.19 (включая) до v1.0.11.100_10.2.100 (включая)
cpe:2.3:h:netgear:r8000:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:netgear:r9000_firmware:*:*:*:*:*:*:*:*
Версия от v1.0.9.6_1.2.19 (включая) до v1.0.11.100_10.2.100 (включая)
cpe:2.3:h:netgear:r9000:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:netgear:rax120_firmware:*:*:*:*:*:*:*:*
Версия от v1.0.9.6_1.2.19 (включая) до v1.0.11.100_10.2.100 (включая)
cpe:2.3:h:netgear:rax120:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:netgear:rbr20_firmware:*:*:*:*:*:*:*:*
Версия от v1.0.9.6_1.2.19 (включая) до v1.0.11.100_10.2.100 (включая)
cpe:2.3:h:netgear:rbr20:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:netgear:xr300_firmware:*:*:*:*:*:*:*:*
Версия от v1.0.9.6_1.2.19 (включая) до v1.0.11.100_10.2.100 (включая)
cpe:2.3:h:netgear:xr300:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:netgear:xr500_firmware:*:*:*:*:*:*:*:*
Версия от v1.0.9.6_1.2.19 (включая) до v1.0.11.100_10.2.100 (включая)
cpe:2.3:h:netgear:xr500:-:*:*:*:*:*:*:*

EPSS

Процентиль: 37%
0.00159
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-295

Связанные уязвимости

github
больше 3 лет назад

Certain NETGEAR devices are affected by Missing SSL Certificate Validation. This affects R7000 1.0.9.6_1.2.19 through 1.0.11.100_10.2.10, and possibly R6120, R7800, R6220, R8000, R6350, R9000, R6400, RAX120, R6400v2, RBR20, R6800, XR300, R6850, XR500, and R7000P.

EPSS

Процентиль: 37%
0.00159
Низкий

5.9 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-295