CVE-2020-27866

Оценки

EPSS

0.908высокий90.8%
0%20%40%60%80%100%

Процентиль: 90.8%

CVSS

8.8высокий3.x
0246810

Оценка CVSS: 8.8/10

Все оценки CVSS

CVSS 3.x
8.8

Вектор: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
8.3

Вектор: AV:A/AC:L/Au:N/C:C/I:C/A:C

Описание

Эта уязвимость позволяет злоумышленникам, находящимся в той же сети, обходить аутентификацию на затронутых установках маршрутизаторов NETGEAR R6020, R6080, R6120, R6220, R6260, R6700v2, R6800, R6900v2, R7450, JNR3210, WNR2020, Nighthawk AC2100 и Nighthawk AC2400. Для использования этой уязвимости не требуется аутентификация. Конкретный недостаток существует в службе mini_httpd, которая прослушивает TCP-порт 80 по умолчанию. Проблема возникает из-за неправильной логики сопоставления строк при доступе к защищенным страницам. Злоумышленник может использовать это в сочетании с другими уязвимостями для выполнения кода в контексте root. Was ZDI-CAN-11355.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-288

Уязвимое ПО (19)

Тип: Конфигурация

Поставщик: *

Продукт: ac2100_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:ac2100_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.2.0.76",          "vulnerable": t...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: ac2400_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:ac2400_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.2.0.76",          "vulnerable": t...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: ac2600_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:ac2600_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.2.0.76",          "vulnerable": t...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: r6020_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r6020_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.0.0.48",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: r6080_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r6080_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.0.0.48",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: r6120_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r6120_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.0.0.76",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: r6220_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r6220_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.1.0.104",          "vulnerable": t...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: r6230_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r6230_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.1.0.104",          "vulnerable": t...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: r6260_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r6260_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.1.0.78",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: r6330_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r6330_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.1.0.78",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: r6350_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r6350_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.1.0.78",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: r6700_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r6700_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.2.0.76",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: r6800_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r6800_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.2.0.76",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: r6850_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r6850_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.1.0.78",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: r6900_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r6900_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.2.0.76",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: r7200_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r7200_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.2.0.76",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: r7350_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r7350_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.2.0.76",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: r7400_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r7400_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.2.0.76",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: r7450_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r7450_firmware:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.2.0.76",          "vulnerable": tr...

Источник: nvd

Конец списка