Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-45624

Опубликовано: 26 дек. 2021
Источник: nvd
CVSS3: 9.6
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Certain NETGEAR devices are affected by command injection by an unauthenticated attacker. This affects D7000v2 before 1.0.0.66, D8500 before 1.0.3.58, R7000 before 1.0.11.110, R7100LG before 1.0.0.72, R7900 before 1.0.4.30, R8000 before 1.0.4.62, XR300 before 1.0.3.56, R7000P before 1.3.2.132, R8500 before 1.0.2.144, R6900P before 1.3.2.132, and R8300 before 1.0.2.144.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:netgear:d7000v2_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.0.66 (исключая)
cpe:2.3:h:netgear:d7000v2:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:netgear:d8500_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.3.58 (исключая)
cpe:2.3:h:netgear:d8500:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:netgear:r7000_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.11.110 (исключая)
cpe:2.3:h:netgear:r7000:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:netgear:r7100lg_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.0.72 (исключая)
cpe:2.3:h:netgear:r7100lg:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:netgear:r7900_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.4.30 (исключая)
cpe:2.3:h:netgear:r7900:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:netgear:r8000_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.4.62 (исключая)
cpe:2.3:h:netgear:r8000:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:netgear:xr300_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.3.56 (исключая)
cpe:2.3:h:netgear:xr300:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:netgear:r7000p_firmware:*:*:*:*:*:*:*:*
Версия до 1.3.2.132 (исключая)
cpe:2.3:h:netgear:r7000p:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:netgear:r8500_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.2.144 (исключая)
cpe:2.3:h:netgear:r8500:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:netgear:r6900p_firmware:*:*:*:*:*:*:*:*
Версия до 1.3.2.132 (исключая)
cpe:2.3:h:netgear:r6900p:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:netgear:r8300_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.2.144 (исключая)
cpe:2.3:h:netgear:r8300:-:*:*:*:*:*:*:*

EPSS

Процентиль: 79%
0.01194
Низкий

9.6 Critical

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-77

Связанные уязвимости

github
около 4 лет назад

Certain NETGEAR devices are affected by command injection by an unauthenticated attacker. This affects D7000v2 before 1.0.0.66, D8500 before 1.0.3.58, R7000 before 1.0.11.110, R7100LG before 1.0.0.72, R7900 before 1.0.4.30, R8000 before 1.0.4.62, XR300 before 1.0.3.56, R7000P before 1.3.2.132, R8500 before 1.0.2.144, R6900P before 1.3.2.132, and R8300 before 1.0.2.144.

CVSS3: 9.6
fstec
около 4 лет назад

Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR D7000v2, D8500, R7000, R7100LG, R7900, R8000, XR300, R7000P, R8500, R6900P, R8300, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 79%
0.01194
Низкий

9.6 Critical

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-77