CVE-2016-6277

Оценки

EPSS

0.943Высокий94.3%
0%20%40%60%80%100%

Процентиль: 94.3%

CVSS

8.8Высокий3.x
0246810

Оценка CVSS: 8.8/10

Все оценки CVSS

CVSS 3.x
8.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

NETGEAR R6250 до версии 1.0.4.6.Beta, R6400 до версии 1.0.1.18.Beta, R6700 до версии 1.0.1.14.Beta, R6900, R7000 до версии 1.0.7.6.Beta, R7100LG до версии 1.0.0.28.Beta, R7300DST до версии 1.0.0.46.Beta, R7900 до версии 1.0.1.8.Beta, R8000 до версии 1.0.3.26.Beta, D6220, D6400, D7000 и, возможно, другие маршрутизаторы позволяют удаленным злоумышленникам выполнять произвольные команды через метасимволы оболочки в path info к cgi-bin/.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-352

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2016-6277

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

ID эксплойта: 40889

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/40889

ID эксплойта: 41598

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/41598

Рекомендации

Источник: nvd

Применить обновлениеNetgear выпустил обновления прошивки для затронутых моделей, указанных в их консультативном заключении. Пользователям настоятельно рекомендуется обновлять как можно скорее. Для пользователей, не способных или не желающих применять исправление прошивки, мы рекомендуем следующие облеты.Отключить веб-серверСамые уязвимости, которые существуют на затронутых маршрутизаторах, могут быть использованы для временного отключения уязвимого веб-сервера до тех пор, пока устройство не будет перезапущено: http://router_IP>/cgi-bin/;killall$IFS’httpd’Примечание, что после выполнения этого шага веб-администрация вашего маршрутизатора не будет доступна до тех пор, пока устройство не будет перезапущено. Пожалуйста, смотрите блог Bas для более подробной информации. Не включайте удаленное администрированиеУстранение удаленного администрирования позволяет использовать затронутые маршрутизаторы с помощью прямых запросов от WAN. Таким образом, пользователям настоятельно рекомендуется оставить удаленное администрирование отключенным или отключить его, если ранее включено.

URL: https://www.kb.cert.org/vuls/id/582384

Уязвимое ПО (11)

Тип: Конфигурация

Поставщик: netgear

Продукт: d6220_firmware

Операционная система: * * *

Характеристика:
{
  "children": [
    {
      "cpe_match": [
        {
          "cpe23uri": "cpe:2.3:o:netgear:d6220_firmware:*:*:*:*:*:*:*:*",
          "versionEndIncluding": "1.0.0.22",
          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: netgear

Продукт: d6400_firmware

Операционная система: * * *

Характеристика:
{
  "children": [
    {
      "cpe_match": [
        {
          "cpe23uri": "cpe:2.3:o:netgear:d6400_firmware:*:*:*:*:*:*:*:*",
          "versionEndIncluding": "1.0.0.56",
          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: netgear

Продукт: r6250_firmware

Операционная система: * * *

Характеристика:
{
  "children": [
    {
      "cpe_match": [
        {
          "cpe23uri": "cpe:2.3:o:netgear:r6250_firmware:*:*:*:*:*:*:*:*",
          "versionEndIncluding": "1.0.4.6_10.1.12",
          "vulnerab...

Источник: nvd

Тип: Конфигурация

Поставщик: netgear

Продукт: r6400_firmware

Операционная система: * * *

Характеристика:
{
  "children": [
    {
      "cpe_match": [
        {
          "cpe23uri": "cpe:2.3:o:netgear:r6400_firmware:*:*:*:*:*:*:*:*",
          "versionEndIncluding": "1.0.1.18",
          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: netgear

Продукт: r6700_firmware

Операционная система: * * *

Характеристика:
{
  "children": [
    {
      "cpe_match": [
        {
          "cpe23uri": "cpe:2.3:o:netgear:r6700_firmware:*:*:*:*:*:*:*:*",
          "versionEndIncluding": "1.0.1.14",
          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: netgear

Продукт: r6900_firmware

Операционная система: * * *

Характеристика:
{
  "children": [
    {
      "cpe_match": [
        {
          "cpe23uri": "cpe:2.3:o:netgear:r6900_firmware:*:*:*:*:*:*:*:*",
          "versionEndIncluding": "1.0.1.14",
          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: netgear

Продукт: r7000_firmware

Операционная система: * * *

Характеристика:
{
  "children": [
    {
      "cpe_match": [
        {
          "cpe23uri": "cpe:2.3:o:netgear:r7000_firmware:*:*:*:*:*:*:*:*",
          "versionEndIncluding": "1.0.7.2_1.1.93",
          "vulnerabl...

Источник: nvd

Тип: Конфигурация

Поставщик: netgear

Продукт: r7100lg_firmware

Операционная система: * * *

Характеристика:
{
  "children": [
    {
      "cpe_match": [
        {
          "cpe23uri": "cpe:2.3:o:netgear:r7100lg_firmware:*:*:*:*:*:*:*:*",
          "versionEndIncluding": "1.0.0.28",
          "vulnerable": ...

Источник: nvd

Тип: Конфигурация

Поставщик: netgear

Продукт: r7300dst_firmware

Операционная система: * * *

Характеристика:
{
  "children": [
    {
      "cpe_match": [
        {
          "cpe23uri": "cpe:2.3:o:netgear:r7300dst_firmware:*:*:*:*:*:*:*:*",
          "versionEndIncluding": "1.0.0.46",
          "vulnerable":...

Источник: nvd

Тип: Конфигурация

Поставщик: netgear

Продукт: r7900_firmware

Операционная система: * * *

Характеристика:
{
  "children": [
    {
      "cpe_match": [
        {
          "cpe23uri": "cpe:2.3:o:netgear:r7900_firmware:*:*:*:*:*:*:*:*",
          "versionEndIncluding": "1.0.1.8",
          "vulnerable": tru...

Источник: nvd