Vulnerabilidad en algunos dispositivos NETGEAR (CVE-2021-45645)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/12/2021
Última modificación:
07/01/2022
Descripción
Determinados dispositivos NETGEAR están afectados por la configuración incorrecta de los ajustes de seguridad. Esto afecta a RBS50Y versiones anteriores a 2.7.0.122, SRK60 versiones anteriores a 2.7.0.122, SRR60 versiones anteriores a 2.7.0.122, SRS60 versiones anteriores a 2.7.0.122, SXK30 versiones anteriores a 3.2.33.108, SXR30 versiones anteriores a 3.2.33.108, SXS30 versiones anteriores a 3.2.33.108 y SRC60 versiones anteriores a 2.7.0.122
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:netgear:rbs50y_firmware:*:*:*:*:*:*:*:* | 2.7.0.122 (excluyendo) | |
| cpe:2.3:h:netgear:rbs50y:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:srk60_firmware:*:*:*:*:*:*:*:* | 2.7.0.122 (excluyendo) | |
| cpe:2.3:h:netgear:srk60:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:srr60_firmware:*:*:*:*:*:*:*:* | 2.7.0.122 (excluyendo) | |
| cpe:2.3:h:netgear:srr60:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:srs60_firmware:*:*:*:*:*:*:*:* | 2.7.0.122 (excluyendo) | |
| cpe:2.3:h:netgear:srs60:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:sxk30_firmware:*:*:*:*:*:*:*:* | 3.2.33.108 (excluyendo) | |
| cpe:2.3:h:netgear:sxk30:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:sxr30_firmware:*:*:*:*:*:*:*:* | 3.2.33.108 (excluyendo) | |
| cpe:2.3:h:netgear:sxr30:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:sxs30_firmware:*:*:*:*:*:*:*:* | 3.2.33.108 (excluyendo) | |
| cpe:2.3:h:netgear:sxs30:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netgear:src60_firmware:*:*:*:*:*:*:*:* | 2.7.0.122 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



