Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-00396

CVSS: 6.1
02.09.2021

Уязвимость микропрограммного обеспечения сетевых устройств NETGEAR D7800, EX2700, WN3000RPv2 и WN3000RPv3, связанная с недостаточной защитой служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольные команды

Уязвимость микропрограммного обеспечения сетевых устройств NETGEAR D7800, EX2700, WN3000RPv2 и WN3000RPv3 связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольные команды
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 02.09.2021
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://kb.netgear.com/000064407/Security-Advisory-for-Post-Authentication-Command-Injection-Sensitive-Information-Disclosure-on-Multiple-Products-PSV-2021-0169-PSV-2021-0171

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 CWE-200: Exposure of Sensitive Information to an Unauthorized Actor

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-45603 Certain NETGEAR devices are affected by disclosure of sensitive information. A UPnP request reveals a device's serial number,...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5.2 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:N/A:P
6.1 MEDIUM 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L

Идентификаторы других систем описаний уязвимостей

CVE-2021-45603
Вендор:
  • NETGEAR
Тип ПО:
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • D7800
  • EX2700
  • WN3000RPv2
  • WN3000RPv3
  • LBR1020
  • LBR20
  • R6700AX
  • R7800
  • R8900
  • R9000
  • RAX10
  • RAX120v1
  • RAX120v2
  • RAX70
  • RAX78
  • XR450
  • XR500
  • XR700
Версия ПО:
  • до1.0.1.66 (D7800)
  • до 1.0.1.68 (EX2700)
  • до 1.0.0.90 (WN3000RPv2)
  • до 1.0.2.100 (WN3000RPv3)
  • до 2.6.5.20 (LBR1020)
  • до 2.6.5.32 (LBR20)
  • до 1.0.10.110 (R6700AX)
  • до 1.0.2.86 (R7800)
  • до 1.0.5.38 (R8900)
  • до 1.0.5.38 (R9000)
  • до 1.0.10.110 (RAX10)
  • до 1.2.3.28 (RAX120v1)
  • до 1.2.3.28 (RAX120v2)
  • до 1.0.10.110 (RAX70)
  • до 1.0.10.110 (RAX78)
  • до 2.3.2.130 (XR450)
  • до 2.3.2.130 (XR500)
  • до 1.0.1.46 (XR700)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.