Vulnerabilidad en algunos dispositivos NETGEAR (CVE-2021-45603)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
26/12/2021
Última modificación:
06/01/2022
Descripción
Determinados dispositivos NETGEAR están afectados por una divulgación de información confidencial. Una petición UPnP revela el número de serie de un dispositivo, que puede ser usado para restablecer la contraseña. Esto afecta a D7800 versiones anteriores a 1.0.1.66, a EX2700 versiones anteriores a 1.0.1.68, al WN3000RPv2 versiones anteriores a 1.0.0.90, al WN3000RPv3 versiones anteriores a 1.0.2.100, a LBR1020 versiones anteriores a 2.6.5.20, a LBR20 versiones anteriores a 2.6.5.32, a R6700AX versiones anteriores a 1.0.10.110, a R7800 versiones anteriores a 1.0.2.86, a R8900 versiones anteriores a 1. 0.5.38, R9000 versiones anteriores a 1.0.5.38, RAX10 versiones anteriores a 1.0.10.110, RAX120v1 versiones anteriores a 1.2.3.28, RAX120v2 versiones anteriores a 1.2.3.28, RAX70 versiones anteriores a 1.0.10.110, RAX78 versiones anteriores a 1.0.10.110, XR450 versiones anteriores a 2.3.2.130, XR500 versiones anteriores a 2.3.2.130 y XR700 versiones anteriores a 1.0.1.46
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:netgear:d7800_firmware:*:*:*:*:*:*:*:* | 1.0.1.66 (excluyendo) | |
| cpe:2.3:h:netgear:d7800:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:ex2700_firmware:*:*:*:*:*:*:*:* | 1.0.1.68 (excluyendo) | |
| cpe:2.3:h:netgear:ex2700:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:wn3000rpv2_firmware:*:*:*:*:*:*:*:* | 1.0.0.90 (excluyendo) | |
| cpe:2.3:h:netgear:wn3000rpv2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:wn3000rpv3_firmware:*:*:*:*:*:*:*:* | 1.0.2.100 (excluyendo) | |
| cpe:2.3:h:netgear:wn3000rpv3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:lbr1020_firmware:*:*:*:*:*:*:*:* | 2.6.5.20 (excluyendo) | |
| cpe:2.3:h:netgear:lbr1020:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:lbr20_firmware:*:*:*:*:*:*:*:* | 2.6.5.32 (excluyendo) | |
| cpe:2.3:h:netgear:lbr20:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:r6700ax_firmware:*:*:*:*:*:*:*:* | 1.0.10.110 (excluyendo) | |
| cpe:2.3:h:netgear:r6700ax:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:r7800_firmware:*:*:*:*:*:*:*:* | 1.0.2.86 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



