Vulnerabilidad en algunos dispositivos NETGEAR (CVE-2021-45556)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
26/12/2021
Última modificación:
10/01/2022
Descripción
Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autenticado. Esto afecta a GS108Tv2 versiones anteriores a 5.4.2.36, GS110TPP versiones anteriores a 7.0.7.2, GS110TPv2 versiones anteriores a 5.4.2.36., GS110TPv3 versiones anteriores a 7.0.7.2, GS308T versiones anteriores a 1.0.3.2, GS310TP versiones anteriores a 1.0.3.2, GS724TPP versiones anteriores a 2.0.6. 3, GS724TPv2 versiones anteriores a 2.0.6.3, GS728TPPv2 versiones anteriores a 6.0.8.2, GS728TPv2 versiones anteriores a 6.0.8.2, GS752TPP versiones anteriores a 6.0.8.2, GS752TPv2 versiones anteriores a 6.0.8.2, MS510TXM versiones anteriores a 1.0.4.2 y MS510TXUP versiones anteriores a 1.0.4.2
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:netgear:gs108tv2_firmware:*:*:*:*:*:*:*:* | 5.4.2.36 (excluyendo) | |
cpe:2.3:h:netgear:gs108tv2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:gs110tpp_firmware:*:*:*:*:*:*:*:* | 7.0.7.2 (excluyendo) | |
cpe:2.3:h:netgear:gs110tpp:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:gs110tpv2_firmware:*:*:*:*:*:*:*:* | 5.4.2.36 (excluyendo) | |
cpe:2.3:h:netgear:gs110tpv2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:gs308t_firmware:*:*:*:*:*:*:*:* | 1.0.3.2 (excluyendo) | |
cpe:2.3:h:netgear:gs308t:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:gs110tpv3_firmware:*:*:*:*:*:*:*:* | 7.0.7.2 (excluyendo) | |
cpe:2.3:h:netgear:gs110tpv3:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:gs310tp_firmware:*:*:*:*:*:*:*:* | 1.0.3.2 (excluyendo) | |
cpe:2.3:h:netgear:gs310tp:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:gs724tpp_firmware:*:*:*:*:*:*:*:* | 2.0.6.3 (excluyendo) | |
cpe:2.3:h:netgear:gs724tpp:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:gs724tpv2_firmware:*:*:*:*:*:*:*:* | 2.0.6.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página