Vulnerabilidad en algunos dispositivos NETGEAR (CVE-2017-18860)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
29/04/2020
Última modificación:
04/01/2022
Descripción
Determinados dispositivos NETGEAR están afectados por una ejecución de comandos de depuración. Esto afecta a FS752TP versiones 5.4.2.19 y anteriores, GS108Tv2 versiones 5.4.2.29 y anteriores, GS110TP versiones 5.4.2.29 y anteriores, GS418TPP versiones 6.6.2.6 y anteriores, GS510TLP versiones 6.6.2.6 y anteriores, GS510TP versiones 5.04.2.27 y anteriores, GS510TPP versiones 6.6.2.6 y anteriores, GS716Tv2 versiones 5.4.2.27 y anteriores, GS716Tv3 versiones 6.3.1.16 y anteriores, GS724Tv3 versiones 5.4.2.27 y anteriores, GS724Tv4 versiones 6.3.1.16 y anteriores, GS728TPSB versiones 5.3.0.29 y anteriores, GS728TSB versiones 5.3.0.29 y anteriores, GS728TXS versiones 6.1.0. 35 y anteriores, GS748Tv4 versiones 5.4.2.27 y anteriores, GS748Tv5 versiones 6.3.1.16 y anteriores, GS752TPSB versiones 5.3.0.29 y anteriores, GS752TSB versiones 5.3.0.29 y anteriores, GS752TXS versiones 6.1.0.35 y anteriores, M4200 versiones 12.0.2.10 y anteriores, M4300 versiones 12.0.2. 10 y anteriores, M5300 versiones 11.0.0.28 y anteriores, M6100 versiones 11.0.0.28 y anteriores, M7100 versiones 11.0.0.28 y anteriores, S3300 versiones 6.6.1.4 y anteriores, XS708T versiones 6.6.0.11 y anteriores, XS712T versiones 6.1.0.34 y anteriores, y XS716T versiones 6.6.0.11 y anteriores.
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:netgear:fs752tp_firmware:*:*:*:*:*:*:*:* | 5.4.2.19 (incluyendo) | |
| cpe:2.3:h:netgear:fs752tp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:gs108t_firmware:*:*:*:*:*:*:*:* | 5.4.2.29 (incluyendo) | |
| cpe:2.3:h:netgear:gs108tv2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:gs110tp_firmware:*:*:*:*:*:*:*:* | 5.4.2.29 (incluyendo) | |
| cpe:2.3:h:netgear:gs110tp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:gs418tpp_firmware:*:*:*:*:*:*:*:* | 6.6.2.6 (incluyendo) | |
| cpe:2.3:h:netgear:gs418tpp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:gs510tlp_firmware:*:*:*:*:*:*:*:* | 6.6.2.6 (incluyendo) | |
| cpe:2.3:h:netgear:gs510tlp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:gs510tp_firmware:*:*:*:*:*:*:*:* | 5.04.2.27 (incluyendo) | |
| cpe:2.3:h:netgear:gs510tp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:gs510tpp_firmware:*:*:*:*:*:*:*:* | 6.6.2.6 (incluyendo) | |
| cpe:2.3:h:netgear:gs510tpp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:gs716t_firmware:*:*:*:*:*:*:*:* | 5.4.2.27 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



