Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en algunos dispositivos NETGEAR (CVE-2021-29069)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
23/03/2021
Última modificación:
26/03/2021

Descripción

Determinados dispositivos NETGEAR están afectados por una inyección de comandos por parte de un usuario autentificado. Esto afecta a XR450 versiones anteriores a 2.3.2.114, XR500 versiones anteriores a 2.3.2.114 y WNR2000v5 versiones anteriores a 1.0.0.76

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:xr450_firmware:*:*:*:*:*:*:*:* 2.3.2.114 (excluyendo)
cpe:2.3:h:netgear:xr450:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:xr500_firmware:*:*:*:*:*:*:*:* 2.3.2.114 (excluyendo)
cpe:2.3:h:netgear:xr500:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:wnr2000v5_firmware:*:*:*:*:*:*:*:* 1.0.0.76 (excluyendo)
cpe:2.3:h:netgear:wnr2000v5:-:*:*:*:*:*:*:*