Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-35229

Опубликовано: 10 мар. 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 5.8
EPSS Низкий

Описание

The authentication token required to execute NSDP write requests on NETGEAR JGS516PE/GS116Ev2 v2.6.0.43 devices is not properly invalidated and can be reused until a new token is generated, which allows attackers (with access to network traffic) to effectively gain administrative privileges.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:netgear:gs116e_firmware:2.6.0.43:*:*:*:*:*:*:*
cpe:2.3:h:netgear:gs116e:v2:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:netgear:jgs516pe_firmware:2.6.0.43:*:*:*:*:*:*:*
cpe:2.3:h:netgear:jgs516pe:-:*:*:*:*:*:*:*

EPSS

Процентиль: 32%
0.00127
Низкий

8.8 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-384

Связанные уязвимости

github
больше 3 лет назад

The authentication token required to execute NSDP write requests on NETGEAR JGS516PE/GS116Ev2 v2.6.0.43 devices is not properly invalidated and can be reused until a new token is generated, which allows attackers (with access to network traffic) to effectively gain administrative privileges.

CVSS3: 7.5
fstec
почти 5 лет назад

Уязвимость реализации протокола NSDP микропрограммного обеспечения сетевых устройств Netgear ProSafe Plus JGS516PE и ProSAFE Plus GS116Ev2, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 32%
0.00127
Низкий

8.8 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-384