V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-45546
CVE
Высокий

Определенные устройства NETGEAR подвержены инъекции команд аутентифицированным пользователем. Это затрагивает R7850 до версии 1.0.5.74, R79…

CVSS
8.8
Высокий
EPSS
0.01
p70
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Определенные устройства NETGEAR подвержены инъекции команд аутентифицированным пользователем. Это затрагивает R7850 до версии 1.0.5.74, R7900P до версии 1.4.2.84, R7960P до версии 1.4.2.84, R8000 до версии 1.0.4.74, R8000P до версии 1.4.2.84, RAX200 до версии 1.0.4.120, RAX75 до версии 1.0.4.120, RAX80 до версии 1.0.4.120, RBK752 до версии 3.2.17.12, RBK852 до версии 3.2.17.12, RBR750 до версии 3.2.17.12, RBR850 до версии 3.2.17.12, RBS750 до версии 3.2.17.12 и RBS850 до версии 3.2.17.12.

Теги · CWE
CWE-77
CAPEC-15
CAPEC-40
CAPEC-43
CAPEC-75
CAPEC-76
CAPEC-136
CAPEC-183
CAPEC-248
Затронутые продукты
R7850_firmwareR7900p_firmwareR7960p_firmwareR8000_firmwareR8000p_firmwareRax200_firmwareRax75_firmwareRax80_firmwareRbk752_firmwareRbk852_firmwareRbr750_firmwareRbr850_firmwareRbs750_firmwareRbs850_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.015 · p70
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
r7850_firmware*Отслеживается
r7900p_firmware*Отслеживается
r7960p_firmware*Отслеживается
r8000_firmware*Отслеживается
r8000p_firmware*Отслеживается
rax200_firmware*Отслеживается
rax75_firmware*Отслеживается
rax80_firmware*Отслеживается
rbk752_firmware*Отслеживается
rbk852_firmware*Отслеживается
rbr750_firmware*Отслеживается
rbr850_firmware*Отслеживается
rbs750_firmware*Отслеживается
rbs850_firmware*Отслеживается
Источники данных
CVE
Связанные уязвимости