netgear r6200_firmware 输入验证不恰当
CVE编号
CVE-2017-18799利用情况
暂无补丁情况
N/A披露时间
2020-04-22漏洞描述
Certain NETGEAR devices are affected by incorrect configuration of security settings. This affects R6200v2 before 1.0.3.14, R6250 before 1.0.4.8, R6300v2 before 1.0.4.8, R6700 before 1.1.1.20, R7000 before 1.0.7.10, R7000P/R6900P before 1.0.0.56, R7100LG before 1.0.0.30, R7900 before 1.0.1.14, R8000 before 1.0.3.22, R8500 before 1.0.2.74, and D8500 before 1.0.3.28.解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://kb.netgear.com/000049357/Security-Advisory-for-Security-Misconfigurat... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | netgear | d8500_firmware | * | Up to (excluding) 1.0.3.28 | |||||
运行在以下环境 | |||||||||
系统 | netgear | r6200_firmware | * | Up to (excluding) 1.0.3.14 | |||||
运行在以下环境 | |||||||||
系统 | netgear | r6250_firmware | * | Up to (excluding) 1.0.4.8 | |||||
运行在以下环境 | |||||||||
系统 | netgear | r6300_firmware | * | Up to (excluding) 1.0.4.8 | |||||
运行在以下环境 | |||||||||
系统 | netgear | r6700_firmware | * | Up to (excluding) 1.1.1.20 | |||||
运行在以下环境 | |||||||||
系统 | netgear | r6900p_firmware | * | Up to (excluding) 1.0.0.56 | |||||
运行在以下环境 | |||||||||
系统 | netgear | r7000p_firmware | * | Up to (excluding) 1.0.0.56 | |||||
运行在以下环境 | |||||||||
系统 | netgear | r7000_firmware | * | Up to (excluding) 1.0.7.10 | |||||
运行在以下环境 | |||||||||
系统 | netgear | r7100lg_firmware | * | Up to (excluding) 1.0.0.30 | |||||
运行在以下环境 | |||||||||
系统 | netgear | r7900_firmware | * | Up to (excluding) 1.0.1.14 | |||||
运行在以下环境 | |||||||||
系统 | netgear | r8000_firmware | * | Up to (excluding) 1.0.3.22 | |||||
运行在以下环境 | |||||||||
系统 | netgear | r8500_firmware | * | Up to (excluding) 1.0.2.74 | |||||
运行在以下环境 | |||||||||
硬件 | netgear | d8500 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | netgear | r6200 | v2 | - | |||||
运行在以下环境 | |||||||||
硬件 | netgear | r6250 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | netgear | r6300 | v2 | - | |||||
运行在以下环境 | |||||||||
硬件 | netgear | r6700 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | netgear | r6900p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | netgear | r7000 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | netgear | r7000p | - | - | |||||
运行在以下环境 | |||||||||
硬件 | netgear | r7100lg | - | - | |||||
运行在以下环境 | |||||||||
硬件 | netgear | r7900 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | netgear | r8000 | - | - | |||||
运行在以下环境 | |||||||||
硬件 | netgear | r8500 | - | - | |||||
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 无
- 完整性 高
CWE-ID | 漏洞类型 |
CWE-20 | 输入验证不恰当 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论