Certain NETGEAR devices are affected by incorrect configuration of security settings. This affects WAC120 before 2.1.7, WAC505 before 5.0.5.4, WAC510 before 5.0.5.4, WNAP320 before 3.7.11.4, WNAP210v2 before 3.7.11.4, WNDAP350 before 3.7.11.4, WNDAP360 before 3.7.11.4, WNDAP660 before 3.7.11.4, WNDAP620 before 2.1.7, WND930 before 2.1.5, and WN604 before 3.3.10.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LNetgear Wac120
HWNetgearwszystkie wersjeNetgear Wac120 Firmware
OSNetgear< 2.1.7Netgear Wac505
HWNetgearwszystkie wersjeNetgear Wac505 Firmware
OSNetgear< 5.0.5.4Netgear Wac510
HWNetgearwszystkie wersjeNetgear Wac510 Firmware
OSNetgear< 5.0.5.4Netgear Wn604
HWNetgearwszystkie wersjeNetgear Wn604 Firmware
OSNetgear< 3.3.10Netgear Wnap210
HWNetgearv2Netgear Wnap210 Firmware
OSNetgear< 3.7.11.4Netgear Wnap320
HWNetgearwszystkie wersjeNetgear Wnap320 Firmware
OSNetgear< 3.7.11.4Netgear Wnd930
HWNetgearwszystkie wersjeNetgear Wnd930 Firmware
OSNetgear< 2.1.5Netgear Wndap350
HWNetgearwszystkie wersjeNetgear Wndap350 Firmware
OSNetgear< 3.7.11.4Netgear Wndap360
HWNetgearwszystkie wersjeNetgear Wndap360 Firmware
OSNetgear< 3.7.11.4Netgear Wndap620
HWNetgearwszystkie wersjeNetgear Wndap620 Firmware
OSNetgear< 2.1.7Netgear Wndap660
HWNetgearwszystkie wersjeNetgear Wndap660 Firmware
OSNetgear< 3.7.11.4
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Powiązane podatności
CVE-2016-1555CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Command injection w firmwarze Netgear — zdalne wykonanie kodu
CVE-2018-21097CRITICAL9.8PL ✓ten sam produkt
Stack-based buffer overflow w urządzeniach NETGEAR (punkty dostępowe Wi-Fi)
CVE-2018-21132CRITICAL9.8PL ✓ten sam produkt
Pominięcie uwierzytelnienia (Auth Bypass) w urządzeniach NETGEAR WAC505 i WAC510
CVE-2018-21131CRITICAL9.1PL ✓ten sam produkt
NETGEAR WAC505/WAC510 — nieuwierzytelniony downgrade firmware
CVE-2018-21133CRITICAL9.8PL ✓ten sam produkt
Stack-based buffer overflow w NETGEAR WAC505/WAC510 bez uwierzytelnienia