Luka ujawniania informacji w satelitach NETGEAR Orbi (seria RBR/RBE/RBS) mogłaby umożliwić użytkownikowi połączonemu z siecią uzyskanie dostępu administratora do routera Orbi. Ta luka dotyczy wymienionych modeli NETGEAR. Systemy WiFi Orbi bez urządzeń satelitarnych nie są tym problemem dotknięte.
▸ Pokaż oryginał (EN)
An information disclosure vulnerability in the NETGEAR Orbi satellites (RBR/RBE/RBS Series) could allow a user connected to your network to gain administrator access to the Orbi router. The listed NETGEAR models are affected by this vulnerability. Orbi WiFi Systems without satellite devices are not impacted by this issue.
CVSS:4.0/AV:A/AC:L/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:H/SA:H/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNetgear Rbe970
HWNetgearwszystkie wersjeNetgear Rbe970 Firmware
OSNetgear< 9.13.2.1Netgear Rbr350
HWNetgearwszystkie wersjeNetgear Rbr350 Firmware
OSNetgear< 4.4.2.2Netgear Rbr760
HWNetgearwszystkie wersjeNetgear Rbr760 Firmware
OSNetgear< 6.3.8.11Netgear Rbs350
HWNetgearwszystkie wersjeNetgear Rbs350 Firmware
OSNetgear< 4.4.2.2Netgear Rbs760
HWNetgearwszystkie wersjeNetgear Rbs760 Firmware
OSNetgear< 6.3.8.11
Powiązane podatności
Ujawnienie wrażliwych informacji w urządzeniach NETGEAR RBK352/RBR350/RBS350
NETGEAR RBK352/RBR350/RBS350 — zakodowane hasło (hardcoded password)
NETGEAR — command injection bez uwierzytelnienia w routerach i extenderach
NETGEAR Orbi 760 SOAP API Authentication Bypass Vulnerability. This vulnerability allows network-adjacent atta...
Certain NETGEAR devices are affected by a hardcoded password. This affects RBK352 before 4.4.0.10, RBR350 befo...