Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en algunos dispositivos NETGEAR (CVE-2020-26918)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
09/10/2020
Última modificación:
19/10/2020

Descripción

Determinados dispositivos NETGEAR, están afectados por una vulnerabilidad de tipo XSS almacenado. Esto afecta a EX7000 versiones anteriores a 1.0.1.78, R6250 versiones anteriores a 1.0.4.34, R6400 versiones anteriores a 1.0.1.46, R6400v2 versiones anteriores a 1.0.2.66, R6700v3 versiones anteriores a 1.0.2.66, R7100LG versiones anteriores a 1.0.0.50, R7300DST versiones anteriores a 1.0.0.70, R7900 versiones anteriores a 1.0.3.8, R8300 versiones anteriores a 1.0.2.128 y R8500 versiones anteriores a 1.0.2.128

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:ex7000_firmware:*:*:*:*:*:*:*:* 1.0.1.78 (excluyendo)
cpe:2.3:h:netgear:ex7000:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r6250_firmware:*:*:*:*:*:*:*:* 1.0.4.34 (excluyendo)
cpe:2.3:h:netgear:r6250:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r6400_firmware:*:*:*:*:*:*:*:* 1.0.1.46 (excluyendo)
cpe:2.3:h:netgear:r6400:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r6400v2_firmware:*:*:*:*:*:*:*:* 1.0.2.66 (excluyendo)
cpe:2.3:h:netgear:r6400v2:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r6700v3_firmware:*:*:*:*:*:*:*:* 1.0.2.66 (excluyendo)
cpe:2.3:h:netgear:r6700v3:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r7100lg_firmware:*:*:*:*:*:*:*:* 1.0.0.50 (excluyendo)
cpe:2.3:h:netgear:r7100lg:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r7300dst_firmware:*:*:*:*:*:*:*:* 1.0.0.70 (excluyendo)
cpe:2.3:h:netgear:r7300dst:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:r7900_firmware:*:*:*:*:*:*:*:* 1.0.3.8 (excluyendo)