V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-6277
CVE
Высокий KEVПодтвержденаЭксплойт есть

NETGEAR R6250 до версии 1.0.4.6.Beta, R6400 до версии 1.0.1.18.Beta, R6700 до версии 1.0.1.14.Beta, R6900, R7000 до версии 1.0.7.6.Beta, R7…

CVSS
8.8
Высокий
EPSS
1.00
p99
Опубликовано
2016-01-01
Обновлено
2022-03-07
Описание

NETGEAR R6250 до версии 1.0.4.6.Beta, R6400 до версии 1.0.1.18.Beta, R6700 до версии 1.0.1.14.Beta, R6900, R7000 до версии 1.0.7.6.Beta, R7100LG до версии 1.0.0.28.Beta, R7300DST до версии 1.0.0.46.Beta, R7900 до версии 1.0.1.8.Beta, R8000 до версии 1.0.3.26.Beta, D6220, D6400, D7000 и, возможно, другие маршрутизаторы позволяют удаленным злоумышленникам выполнять произвольные команды через метасимволы оболочки в path info к cgi-bin/.

Теги · CWE
KEVБез аутентификации
CWE-352
CAPEC-62
CAPEC-111
CAPEC-462
CAPEC-467
Затронутые продукты
D6220_firmwareD6400_firmwareR6250_firmwareR6400_firmwareR6700_firmwareR6900_firmwareR7000_firmwareR7100lg_firmwareR7300dst_firmwareR7900_firmwareR8000_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Хронология
2016-01-01
Опубликована
2022-03-07
Добавлена в KEV
2022-03-07
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.998 · p99
Известна эксплуатация (KEV)
Да
Проверки Сканер-ВС
CVE-2016-6277
cisa · https://www.cisa.gov/known-exploited-vulnerabilities-catalog
Enterprise
40889
exploitdb · https://www.exploit-db.com/exploits/40889
Enterprise
41598
exploitdb · https://www.exploit-db.com/exploits/41598
Enterprise
Затронутые продукты
ПродуктВендорСтатус
d6220_firmware*Эксплуатируется
d6400_firmware*Эксплуатируется
r6250_firmware*Эксплуатируется
r6400_firmware*Эксплуатируется
r6700_firmware*Эксплуатируется
r6900_firmware*Эксплуатируется
r7000_firmware*Эксплуатируется
r7100lg_firmware*Эксплуатируется
r7300dst_firmware*Эксплуатируется
r7900_firmware*Эксплуатируется
r8000_firmware*Эксплуатируется
Источники данных
CVE
Связанные уязвимости