Vulnerabilidad en el certificado SSL en algunos dispositivos NETGEAR (CVE-2020-13245)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
28/05/2020
Última modificación:
29/05/2020
Descripción
Determinados dispositivos NETGEAR están afectados por una falta de comprobación del certificado SSL. Esto afecta a R7000 versiones 1.0.9.6_1.2.19 hasta 1.0.11.100_10.2.10, y posiblemente a R6120, R7800, R6220, R8000, R6350, R9000, R6400, RAX120, R6400v2, RBR20, R6800, XR300, R6850, XR500 y R7000P.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:netgear:r6120_firmware:*:*:*:*:*:*:*:* | v1.0.9.6_1.2.19 (incluyendo) | v1.0.11.100_10.2.100 (incluyendo) |
| cpe:2.3:h:netgear:r6120:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:r6220_firmware:*:*:*:*:*:*:*:* | v1.0.9.6_1.2.19 (incluyendo) | v1.0.11.100_10.2.100 (incluyendo) |
| cpe:2.3:h:netgear:r6220:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:r6350_firmware:*:*:*:*:*:*:*:* | v1.0.9.6_1.2.19 (incluyendo) | v1.0.11.100_10.2.100 (incluyendo) |
| cpe:2.3:h:netgear:r6350:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:r6400_firmware:*:*:*:*:*:*:*:* | v1.0.9.6_1.2.19 (incluyendo) | v1.0.11.100_10.2.100 (incluyendo) |
| cpe:2.3:h:netgear:r6400:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:r6400_firmware:*:*:*:*:*:*:*:* | v1.0.9.6_1.2.19 (incluyendo) | v1.0.11.100_10.2.100 (incluyendo) |
| cpe:2.3:h:netgear:r6400:v2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:r6800_firmware:*:*:*:*:*:*:*:* | v1.0.9.6_1.2.19 (incluyendo) | v1.0.11.100_10.2.100 (incluyendo) |
| cpe:2.3:h:netgear:r6800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:r6850_firmware:*:*:*:*:*:*:*:* | v1.0.9.6_1.2.19 (incluyendo) | v1.0.11.100_10.2.100 (incluyendo) |
| cpe:2.3:h:netgear:r6850:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:r7000p_firmware:*:*:*:*:*:*:*:* | v1.0.9.6_1.2.19 (incluyendo) | v1.0.11.100_10.2.100 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



