Описание
Certain NETGEAR devices are affected by stored XSS. This affects GS108Tv2 before 5.4.2.36 and GS110TPv2 before 5.4.2.36.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.4.2.36 (исключая)
Одновременно
cpe:2.3:o:netgear:gs108t_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:gs108t:v2:*:*:*:*:*:*:*
Конфигурация 2Версия до 5.4.2.36 (исключая)
Одновременно
cpe:2.3:o:netgear:gs110tp_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:gs110tp:v2:*:*:*:*:*:*:*
EPSS
Процентиль: 58%
0.00371
Низкий
5.2 Medium
CVSS3
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
github
около 4 лет назад
Certain NETGEAR devices are affected by stored XSS. This affects GS108Tv2 before 5.4.2.36 and GS110TPv2 before 5.4.2.36.
CVSS3: 5.2
fstec
около 4 лет назад
Уязвимость микропрограммного обеспечения коммутаторов NETGEAR GS108Tv2 и GS110TPv2, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки
EPSS
Процентиль: 58%
0.00371
Низкий
5.2 Medium
CVSS3
6.1 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
CWE-79