Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-29067

Опубликовано: 23 мар. 2021
Источник: nvd
CVSS3: 9.6
CVSS2: 8.3
EPSS Низкий

Описание

Certain NETGEAR devices are affected by authentication bypass. This affects RBW30 before 2.6.2.2, RBS40V before 2.6.2.4, RBK852 before 3.2.17.12, RBK853 before 3.2.17.12, RBK854 before 3.2.17.12, RBR850 before 3.2.17.12, RBS850 before 3.2.17.12, RBK752 before 3.2.17.12, RBK753 before 3.2.17.12, RBK753S before 3.2.17.12, RBK754 before 3.2.17.12, RBR750 before 3.2.17.12, and RBS750 before 3.2.17.12.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:netgear:rbw30_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.2.2 (исключая)
cpe:2.3:h:netgear:rbw30:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:netgear:rbs40v_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.2.4 (исключая)
cpe:2.3:h:netgear:rbs40v:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:netgear:rbk852_firmware:*:*:*:*:*:*:*:*
Версия до 3.2.17.12 (исключая)
cpe:2.3:h:netgear:rbk852:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:netgear:rbk853_firmware:*:*:*:*:*:*:*:*
Версия до 3.2.17.12 (исключая)
cpe:2.3:h:netgear:rbk853:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:netgear:rbk854_firmware:*:*:*:*:*:*:*:*
Версия до 3.2.17.12 (исключая)
cpe:2.3:h:netgear:rbk854:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:netgear:rbr850_firmware:*:*:*:*:*:*:*:*
Версия до 3.2.17.12 (исключая)
cpe:2.3:h:netgear:rbr850:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:netgear:rbs850_firmware:*:*:*:*:*:*:*:*
Версия до 3.2.17.12 (исключая)
cpe:2.3:h:netgear:rbs850:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:netgear:rbk752_firmware:*:*:*:*:*:*:*:*
Версия до 3.2.17.12 (исключая)
cpe:2.3:h:netgear:rbk752:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:netgear:rbk753_firmware:*:*:*:*:*:*:*:*
Версия до 3.2.17.12 (исключая)
cpe:2.3:h:netgear:rbk753:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:netgear:rbk753s_firmware:*:*:*:*:*:*:*:*
Версия до 3.2.17.12 (исключая)
cpe:2.3:h:netgear:rbk753s:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:netgear:rbk754_firmware:*:*:*:*:*:*:*:*
Версия до 3.2.17.12 (исключая)
cpe:2.3:h:netgear:rbk754:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:netgear:rbr750_firmware:*:*:*:*:*:*:*:*
Версия до 3.2.17.12 (исключая)
cpe:2.3:h:netgear:rbr750:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:netgear:rbs750_firmware:*:*:*:*:*:*:*:*
Версия до 3.2.17.12 (исключая)
cpe:2.3:h:netgear:rbs750:-:*:*:*:*:*:*:*

EPSS

Процентиль: 34%
0.0014
Низкий

9.6 Critical

CVSS3

8.3 High

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.6
github
больше 3 лет назад

Certain NETGEAR devices are affected by authentication bypass. This affects RBW30 before 2.6.2.2, RBS40V before 2.6.2.4, RBK852 before 3.2.17.12, RBK853 before 3.2.17.12, RBK854 before 3.2.17.12, RBR850 before 3.2.17.12, RBS850 before 3.2.17.12, RBK752 before 3.2.17.12, RBK753 before 3.2.17.12, RBK753S before 3.2.17.12, RBK754 before 3.2.17.12, RBR750 before 3.2.17.12, and RBS750 before 3.2.17.12.

EPSS

Процентиль: 34%
0.0014
Низкий

9.6 Critical

CVSS3

8.3 High

CVSS2

Дефекты

NVD-CWE-noinfo