V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-45614
CVE
Критический

Определенные устройства NETGEAR подвержены инъекции команд неаутентифицированным злоумышленником. Это затрагивает D7000v2 до версии 1.0.0.7…

CVSS
9.8
Критический
EPSS
0.02
p78
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Определенные устройства NETGEAR подвержены инъекции команд неаутентифицированным злоумышленником. Это затрагивает D7000v2 до версии 1.0.0.74, LAX20 до версии 1.1.6.28, MK62 до версии 1.0.6.116, MR60 до версии 1.0.6.116, MS60 до версии 1.0.6.116, RAX15 до версии 1.0.3.96, RAX20 до версии 1.0.3.96, RAX200 до версии 1.0.4.120, RAX45 до версии 1.0.3.96, RAX50 до версии 1.0.3.96, RAX43 до версии 1.0.3.96, RAX40v2 до версии 1.0.3.96, RAX35v2 до версии 1.0.3.96, RAX75 до версии 1.0.4.120, RAX80 до версии 1.0.4.120, RBK752 до версии 3.2.17.12, RBR750 до версии 3.2.17.12, RBS750 до версии 3.2.17.12, RBK852 до версии 3.2.17.12, RBR850 до версии 3.2.17.12, RBS850 до версии 3.2.17.12 и XR1000 до версии 1.0.0.58.

Теги · CWE
Без аутентификации
CWE-77
CAPEC-15
CAPEC-40
CAPEC-43
CAPEC-75
CAPEC-76
CAPEC-136
CAPEC-183
CAPEC-248
Затронутые продукты
D7000v2_firmwareLax20_firmwareMk62_firmwareMr60_firmwareMs60_firmwareRax15_firmwareRax200_firmwareRax20_firmwareRax35v2_firmwareRax40v2_firmwareRax43_firmwareRax45_firmwareRax50_firmwareRax75_firmwareRax80_firmwareRbk752_firmwareRbk852_firmwareRbr750_firmwareRbr850_firmwareRbs750_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.020 · p78
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
d7000v2_firmware*Отслеживается
lax20_firmware*Отслеживается
mk62_firmware*Отслеживается
mr60_firmware*Отслеживается
ms60_firmware*Отслеживается
rax15_firmware*Отслеживается
rax200_firmware*Отслеживается
rax20_firmware*Отслеживается
rax35v2_firmware*Отслеживается
rax40v2_firmware*Отслеживается
rax43_firmware*Отслеживается
rax45_firmware*Отслеживается
rax50_firmware*Отслеживается
rax75_firmware*Отслеживается
rax80_firmware*Отслеживается
rbk752_firmware*Отслеживается
rbk852_firmware*Отслеживается
rbr750_firmware*Отслеживается
rbr850_firmware*Отслеживается
rbs750_firmware*Отслеживается
Показаны первые 20 из 22
Источники данных
CVE
Связанные уязвимости