-
首页
-
>
安全漏洞
-
>
Certain NETGEAR 命令注入漏洞
Certain NETGEAR 命令注入漏洞
CNNVD-ID编号 |
CNNVD-202103-1354 |
CVE编号 |
CVE-2021-29072 |
发布时间 |
2021-03-23 |
更新时间 |
2021-03-24 |
漏洞类型 |
命令注入 |
漏洞来源 |
N/A |
危险等级 |
高危 |
威胁类型 |
远程或本地 |
厂商 |
N/A |
漏洞介绍
Netgear NETGEAR是美国网件(Netgear)公司的一款路由器。连接两个或多个网络的硬件设备,在网络间起网关的作用。
Certain NETGEAR 存在命令注入漏洞,该漏洞允许受到认证用户命令注入。以下产品及版本受到影响:RBK852 before 3.2.17.12, RBK853 before 3.2.17.12, RBK854 before 3.2.17.12, RBR850 before 3.2.17.12, and RBS850 before 3.2.17.12。
漏洞补丁
目前厂商已发布升级了Certain NETGEAR 命令注入漏洞的补丁,Certain NETGEAR 命令注入漏洞的补丁获取链接:
https://kb.netgear.com/000063018/Security-Advisory-for-Post-Authentication-Command-Injection-on-Some-WiFi-Systems-PSV-2020-0493
参考网址
受影响实体
信息来源