Vulnerabilidad en algunos dispositivos NETGEAR. (CVE-2017-18858)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
28/04/2020
Última modificación:
06/05/2020
Descripción
Determinados dispositivos de NETGEAR están afectados por una ejecución de comandos. Esto afecta a M4200-10MG-POE+ versiones 12.0.2.11 y anteriores, M4300-28G versiones 12.0.2.11 y anteriores, M4300-52G versiones 12.0.2.11 y anteriores, M4300-28G-POE+ versiones 12.0.2.11 y anteriores, M4300-52G-POE+ versiones 12.0.2.11 y anteriores, M4300-8X8F versiones 12.0.2.11 y anteriores, M4300-12X12F versiones 12.0.2.11 y anteriores, M4300-24X24F versiones 12.0.2.11 y anteriores, M4300-24X versiones 12.0.2.11 y anteriores, y M4300-48X versiones 12.0.2.11 y anteriores.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:netgear:m4200-10mg-poe\+_firmware:*:*:*:*:*:*:*:* | 12.0.2.11 (incluyendo) | |
cpe:2.3:h:netgear:m4200-10mg-poe\+:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:m4300-28g_firmware:*:*:*:*:*:*:*:* | 12.0.2.11 (incluyendo) | |
cpe:2.3:h:netgear:m4300-28g:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:m4300-52g_firmware:*:*:*:*:*:*:*:* | 12.0.2.11 (incluyendo) | |
cpe:2.3:h:netgear:m4300-52g:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:m4300-28g-poe\+_firmware:*:*:*:*:*:*:*:* | 12.0.2.11 (incluyendo) | |
cpe:2.3:h:netgear:m4300-28g-poe\+:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:m4300-52g-poe\+_firmware:*:*:*:*:*:*:*:* | 12.0.2.11 (incluyendo) | |
cpe:2.3:h:netgear:m4300-52g-poe\+:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:m4300-8x8f_firmware:*:*:*:*:*:*:*:* | 12.0.2.11 (incluyendo) | |
cpe:2.3:h:netgear:m4300-8x8f:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:m4300-12x12f_firmware:*:*:*:*:*:*:*:* | 12.0.2.11 (incluyendo) | |
cpe:2.3:h:netgear:m4300-12x12f:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:m4300-24x24f_firmware:*:*:*:*:*:*:*:* | 12.0.2.11 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página