Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-45626

Опубликовано: 26 дек. 2021
Источник: nvd
CVSS3: 9.6
CVSS3: 8.8
CVSS2: 5.8
EPSS Низкий

Описание

Certain NETGEAR devices are affected by command injection by an unauthenticated attacker. This affects RBK20 before 2.6.1.36, RBR20 before 2.6.1.36, RBS20 before 2.6.1.38, RBK40 before 2.6.1.36, RBR40 before 2.6.1.36, RBS40 before 2.6.1.38, RBK50 before 2.6.1.40, RBR50 before 2.6.1.40, RBS50 before 2.6.1.40, and RBS50Y before 2.6.1.40.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:netgear:rbk20_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.1.38 (исключая)
cpe:2.3:h:netgear:rbk20:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:netgear:rbr20_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.1.36 (исключая)
cpe:2.3:h:netgear:rbr20:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:netgear:rbs20_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.1.38 (исключая)
cpe:2.3:h:netgear:rbs20:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:netgear:rbk40_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.1.38 (исключая)
cpe:2.3:h:netgear:rbk40:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:netgear:rbr40_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.1.36 (исключая)
cpe:2.3:h:netgear:rbr40:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:netgear:rbs40_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.1.38 (исключая)
cpe:2.3:h:netgear:rbs40:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:netgear:rbk50_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.1.40 (исключая)
cpe:2.3:h:netgear:rbk50:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:netgear:rbr50_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.1.40 (исключая)
cpe:2.3:h:netgear:rbr50:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:netgear:rbs50_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.1.40 (исключая)
cpe:2.3:h:netgear:rbs50:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:netgear:rbs50y_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.1.40 (исключая)
cpe:2.3:h:netgear:rbs50y:-:*:*:*:*:*:*:*

EPSS

Процентиль: 43%
0.0021
Низкий

9.6 Critical

CVSS3

8.8 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-77

Связанные уязвимости

github
около 4 лет назад

Certain NETGEAR devices are affected by command injection by an unauthenticated attacker. This affects RBK20 before 2.6.1.36, RBR20 before 2.6.1.36, RBS20 before 2.6.1.38, RBK40 before 2.6.1.36, RBR40 before 2.6.1.36, RBS40 before 2.6.1.38, RBK50 before 2.6.1.40, RBR50 before 2.6.1.40, RBS50 before 2.6.1.40, and RBS50Y before 2.6.1.40.

CVSS3: 9.6
fstec
больше 4 лет назад

Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR RBK20, RBR20 и RBS20, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольные команды

EPSS

Процентиль: 43%
0.0021
Низкий

9.6 Critical

CVSS3

8.8 High

CVSS3

5.8 Medium

CVSS2

Дефекты

CWE-77