BDU:2023-01043

Оценки

EPSS

0.000Отсутствует0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

8.8Высокий3.x
0246810

Оценка CVSS: 8.8/10

Все оценки CVSS

CVSS 3.x
8.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR R6250, NETGEAR R6400, NETGEAR R6700, NETGEAR R6900, NETGEAR R7000, NETGEAR R7100LG, NETGEAR R7300DST, NETGEAR R7900, NETGEAR R8000, NETGEAR D6220, NETGEAR D6400, NETGEAR D7000 связана с недостаточной проверкой подлинности выполняемых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

bdu

Связанные уязвимости

Рекомендации

Источник: bdu

Использование рекомендаций производителя:
https://kb.netgear.com/000036386/CVE-2016-582384

URL: https://bdu.fstec.ru/vul/2023-01043

Уязвимое ПО (11)

Тип: Конфигурация

Поставщик: netgear

Продукт: встроенное программное обеспечение маршрутизатора netgear d6220

Операционная система: * *

Характеристика:
{
  "version_end_including": "1.0.0.22"
}

Источник: bdu

Тип: Конфигурация

Поставщик: netgear

Продукт: встроенное программное обеспечение маршрутизатора netgear d6400

Операционная система: * *

Характеристика:
{
  "version_end_including": "1.0.0.56"
}

Источник: bdu

Тип: Конфигурация

Поставщик: netgear

Продукт: встроенное программное обеспечение маршрутизатора netgear r6250

Операционная система: * *

Характеристика:
{
  "version_end_including": "1.0.4.6_10.1.12"
}

Источник: bdu

Тип: Конфигурация

Поставщик: netgear

Продукт: встроенное программное обеспечение маршрутизатора netgear r6400

Операционная система: * *

Характеристика:
{
  "version_end_including": "1.0.1.18"
}

Источник: bdu

Тип: Конфигурация

Поставщик: netgear

Продукт: встроенное программное обеспечение маршрутизатора netgear r6700

Операционная система: * *

Характеристика:
{
  "version_end_including": "1.0.1.14"
}

Источник: bdu

Тип: Конфигурация

Поставщик: netgear

Продукт: встроенное программное обеспечение маршрутизатора netgear r6900

Операционная система: * *

Характеристика:
{
  "version_end_including": "1.0.1.14"
}

Источник: bdu

Тип: Конфигурация

Поставщик: netgear

Продукт: встроенное программное обеспечение маршрутизатора netgear r7000

Операционная система: * *

Характеристика:
{
  "version_end_including": "1.0.7.2_1.1.93"
}

Источник: bdu

Тип: Конфигурация

Поставщик: netgear

Продукт: встроенное программное обеспечение маршрутизатора netgear r7100lg

Операционная система: * *

Характеристика:
{
  "version_end_including": "1.0.0.28"
}

Источник: bdu

Тип: Конфигурация

Поставщик: netgear

Продукт: встроенное программное обеспечение маршрутизатора netgear r7300dst

Операционная система: * *

Характеристика:
{
  "version_start_including": "1.0.0.46"
}

Источник: bdu

Тип: Конфигурация

Поставщик: netgear

Продукт: встроенное программное обеспечение маршрутизатора netgear r7900

Операционная система: * *

Характеристика:
{
  "version_start_including": "1.0.1.8"
}

Источник: bdu