V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2020-14436
CVE
Высокий

Определенные устройства NETGEAR подвержены внедрению команд не прошедшим проверку подлинности злоумышленником. Это затрагивает RBK752 до 3.…

CVSS
8.8
Высокий
EPSS
0.02
p78
Опубликовано
2020-01-01
Обновлено
2020-01-01
Описание

Определенные устройства NETGEAR подвержены внедрению команд не прошедшим проверку подлинности злоумышленником. Это затрагивает RBK752 до 3.2.15.25, RBK753 до 3.2.15.25, RBK753S до 3.2.15.25, RBR750 до 3.2.15.25, RBS750 до 3.2.15.25, RBK852 до 3.2.15.25, RBK853 до 3.2.15.25, RBR850 до 3.2.15.25, RBS850 до 3.2.15.25, RBK842 до 3.2.15.25, RBR840 до 3.2.15.25 и RBS840 до 3.2.15.25.

Теги · CWE
CWE-77
CAPEC-15
CAPEC-40
CAPEC-43
CAPEC-75
CAPEC-76
CAPEC-136
CAPEC-183
CAPEC-248
Затронутые продукты
Rbk752_firmwareRbk753_firmwareRbk753s_firmwareRbk842_firmwareRbk852_firmwareRbk853_firmwareRbr750_firmwareRbr840_firmwareRbr850_firmwareRbs750_firmwareRbs840_firmwareRbs850_firmware
Вектор CVSS
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2020-01-01
Опубликована
2020-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: A
Смежная сеть (A)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.021 · p78
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
rbk752_firmware*Отслеживается
rbk753_firmware*Отслеживается
rbk753s_firmware*Отслеживается
rbk842_firmware*Отслеживается
rbk852_firmware*Отслеживается
rbk853_firmware*Отслеживается
rbr750_firmware*Отслеживается
rbr840_firmware*Отслеживается
rbr850_firmware*Отслеживается
rbs750_firmware*Отслеживается
rbs840_firmware*Отслеживается
rbs850_firmware*Отслеживается
Источники данных
CVE
Связанные уязвимости