Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-35221

Опубликовано: 10 мар. 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 3.3
EPSS Низкий

Описание

The hashing algorithm implemented for NSDP password authentication on NETGEAR JGS516PE/GS116Ev2 v2.6.0.43 devices was found to be insecure, allowing attackers (with access to a network capture) to quickly generate multiple collisions to generate valid passwords, or infer some parts of the original.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:netgear:gs116e_firmware:2.6.0.43:*:*:*:*:*:*:*
cpe:2.3:h:netgear:gs116e:v2:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:netgear:jgs516pe_firmware:2.6.0.43:*:*:*:*:*:*:*
cpe:2.3:h:netgear:jgs516pe:-:*:*:*:*:*:*:*

EPSS

Процентиль: 13%
0.00044
Низкий

8.8 High

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-326

Связанные уязвимости

github
больше 3 лет назад

The hashing algorithm implemented for NSDP password authentication on NETGEAR JGS516PE/GS116Ev2 v2.6.0.43 devices was found to be insecure, allowing attackers (with access to a network capture) to quickly generate multiple collisions to generate valid passwords, or infer some parts of the original.

CVSS3: 7.5
fstec
почти 5 лет назад

Уязвимость реализации протокола Netgear Switch Discovery Protocol (NSDP) микропрограммного обеспечения коммутаторов NETGEAR ProSAFE Plus JGS516PE и ProSAFE Plus GS116Ev2, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 13%
0.00044
Низкий

8.8 High

CVSS3

3.3 Low

CVSS2

Дефекты

CWE-326