V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-38519
CVE
Высокий

Определенные устройства NETGEAR подвержены инъекции команд аутентифицированным пользователем. Это затрагивает R6250 до 1.0.4.36, R6300v2 до…

CVSS
7.2
Высокий
EPSS
0.01
p68
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Определенные устройства NETGEAR подвержены инъекции команд аутентифицированным пользователем. Это затрагивает R6250 до 1.0.4.36, R6300v2 до 1.0.4.36, R6400 до 1.0.1.50, R6400v2 до 1.0.2.66, R6700v3 до 1.0.2.66, R6700 до 1.0.2.8, R6900 до 1.0.2.8, R7000 до 1.0.9.88, R6900P до 1.3.2.132, R7100LG до 1.0.0.52, R7900 до 1.0.3.10, R8000 до 1.0.4.46, R7900P до 1.4.1.50, R8000P до 1.4.1.50 и RAX80 до 1.0.1.40.

Теги · CWE
CWE-77
CAPEC-15
CAPEC-40
CAPEC-43
CAPEC-75
CAPEC-76
CAPEC-136
CAPEC-183
CAPEC-248
Затронутые продукты
R6250_firmwareR6300_firmwareR6400_firmwareR6400v2_firmwareR6700_firmwareR6700_firmwareR6900_firmwareR6900p_firmwareR7000_firmwareR7100lg_firmwareR7900_firmwareR7900p_firmwareR8000_firmwareR8000p_firmwareRax80_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.014 · p68
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
r6250_firmware*Отслеживается
r6300_firmware*Отслеживается
r6400_firmware*Отслеживается
r6400v2_firmware*Отслеживается
r6700_firmware*Отслеживается
r6700_firmware*Отслеживается
r6900_firmware*Отслеживается
r6900p_firmware*Отслеживается
r7000_firmware*Отслеживается
r7100lg_firmware*Отслеживается
r7900_firmware*Отслеживается
r7900p_firmware*Отслеживается
r8000_firmware*Отслеживается
r8000p_firmware*Отслеживается
rax80_firmware*Отслеживается
Источники данных
CVE