V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2021-45621
CVE
Критический

Определенные устройства NETGEAR подвержены инъекции команд не прошедшим проверку подлинности злоумышленником. Это затрагивает CBR40 до верс…

CVSS
9.8
Критический
EPSS
0.02
p78
Опубликовано
2021-01-01
Обновлено
2021-01-01
Описание

Определенные устройства NETGEAR подвержены инъекции команд не прошедшим проверку подлинности злоумышленником. Это затрагивает CBR40 до версии 2.5.0.24, CBR750 до версии 3.2.18.2, EAX20 до версии 1.0.0.58, EAX80 до версии 1.0.1.68, EX3700 до версии 1.0.0.94, EX3800 до версии 1.0.0.94, EX6120 до версии 1.0.0.64, EX6130 до версии 1.0.0.44, EX7000 до версии 1.0.1.104, EX7500 до версии 1.0.0.74, LAX20 до версии 1.1.6.28, MR60 до версии 1.0.6.116, MS60 до версии 1.0.6.116, R6300v2 до версии 1.0.4.52, R6400 до версии 1.0.1.70, R6400v2 до версии 1.0.4.106, R6700v3 до версии 1.0.4.106, R6900P до версии 1.3.3.140, R7000 до версии 1.0.11.126, R7000P до версии 1.3.3.140, R7100LG до версии 1.0.0.72, R7850 до версии 1.0.5.74, R7900 до версии 1.0.4.46, R7900P до версии 1.4.2.84, R7960P до версии 1.4.2.84, R8000 до версии 1.0.4.74, R8000P до версии 1.4.2.84, R8300 до версии 1.0.2.154, R8500 до версии 1.0.2.154, RAX15 до версии 1.0.3.96, RAX20 до версии 1.0.3.96, RAX200 до версии 1.0.4.120, RAX35v2 до версии 1.0.3.96, RAX40v2 до версии 1.0.3.96, RAX43 до версии 1.0.3.96, RAX45 до версии 1.0.3.96, RAX50 до версии 1.0.3.96, RAX75 до версии 1.0.4.120, RAX80 до версии 1.0.4.120, RBK752 до версии 3.2.17.12, RBK852 до версии 3.2.17.12, RBK852 до версии 3.2.17.12, RBR750 до версии 3.2.17.12, RBR850 до версии 3.2.17.12, RBR850 до версии 3.2.17.12, RBS750 до версии 3.2.17.12, RBS850 до версии 3.2.17.12, RBS850 до версии 3.2.17.12, RS400 до версии 1.5.1.80, XR1000 до версии 1.0.0.58 и XR300 до версии 1.0.3.68.

Теги · CWE
Без аутентификации
CWE-77
CAPEC-15
CAPEC-40
CAPEC-43
CAPEC-75
CAPEC-76
CAPEC-136
CAPEC-183
CAPEC-248
Затронутые продукты
Cbr40_firmwareCbr750_firmwareEax20_firmwareEax80_firmwareEx3700_firmwareEx3800_firmwareEx6120_firmwareEx6130_firmwareEx7000_firmwareEx7500_firmwareLax20_firmwareMr60_firmwareMs60_firmwareR6300v2_firmwareR6400_firmwareR6400v2_firmwareR6700v3_firmwareR6900p_firmwareR7000_firmwareR7000p_firmware
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2021-01-01
Опубликована
2021-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.020 · p78
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
cbr40_firmware*Отслеживается
cbr750_firmware*Отслеживается
eax20_firmware*Отслеживается
eax80_firmware*Отслеживается
ex3700_firmware*Отслеживается
ex3800_firmware*Отслеживается
ex6120_firmware*Отслеживается
ex6130_firmware*Отслеживается
ex7000_firmware*Отслеживается
ex7500_firmware*Отслеживается
lax20_firmware*Отслеживается
mr60_firmware*Отслеживается
ms60_firmware*Отслеживается
r6300v2_firmware*Отслеживается
r6400_firmware*Отслеживается
r6400v2_firmware*Отслеживается
r6700v3_firmware*Отслеживается
r6900p_firmware*Отслеживается
r7000_firmware*Отслеживается
r7000p_firmware*Отслеживается
Показаны первые 20 из 48
Источники данных
CVE
Связанные уязвимости