Vulnerabilidad en un paquete HTTP en las interfaces web de los routers Netgear RAX35, RAX38 y RAX40 (CVE-2021-41449)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
09/12/2021
Última modificación:
13/12/2021
Descripción
Un ataque de salto de ruta en las interfaces web de los routers Netgear RAX35, RAX38 y RAX40 versiones anteriores a v1.0.4.102, permite a un atacante remoto no autenticado conseguir acceso a información confidencial restringida, como archivos prohibidos de la aplicación web, por medio del envío de un paquete HTTP especialmente diseñado
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:netgear:rax35_firmware:*:*:*:*:*:*:*:* | 1.0.4.102 (excluyendo) | |
| cpe:2.3:h:netgear:rax35:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:rax38_firmware:*:*:*:*:*:*:*:* | 1.0.4.102 (excluyendo) | |
| cpe:2.3:h:netgear:rax38:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:rax40_firmware:*:*:*:*:*:*:*:* | 1.0.4.102 (excluyendo) | |
| cpe:2.3:h:netgear:rax40:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



