Netgear NETGEAR 安全漏洞

admin 2024-01-18 00:00:19 YS 来源:ZONE.CI 全球网 0 阅读模式
> Netgear NETGEAR 安全漏洞

Netgear NETGEAR 安全漏洞

CNNVD-ID编号 CNNVD-202109-730 CVE编号 CVE-2021-40867
发布时间 2021-09-13 更新时间 2021-09-14
漏洞类型 其他 漏洞来源 N/A
危险等级 N/A 威胁类型 N/A
厂商 N/A

漏洞介绍

Netgear NETGEAR是美国网件(Netgear)公司的一款路由器。连接两个或多个网络的硬件设备,在网络间起网关的作用。 NETGEAR 智能交换机存在安全漏洞,该漏洞源于设备多步骤的HTTP身份验证过程仅有效绑定到源IP地址。存在身份验证的劫持竞争条件漏洞影响,未经身份验证的攻击者在登录过程中使用与管理员相同的源IP地址,可以实现伪装成管理员登录。

漏洞补丁

目前厂商已发布升级了Netgear NETGEAR 安全漏洞的补丁,Netgear NETGEAR 安全漏洞的补丁获取链接: https://kb.netgear.com/000063978/Security-Advisory-for-Multiple-Vulnerabilities-on-Some-Smart-Switches-PSV-2021-0140-PSV-2021-0144-PSV-2021-0145

参考网址

来源:MISC

链接:https://kb.netgear.com/000063978/Security-Advisory-for-Multiple-Vulnerabilities-on-Some-Smart-Switches-PSV-2021-0140-PSV-2021-0144-PSV-2021-0145

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202109-730

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0