>
Netgear NETGEAR 安全漏洞
Netgear NETGEAR 安全漏洞
CNNVD-ID编号 | CNNVD-202109-730 | CVE编号 | CVE-2021-40867 |
发布时间 | 2021-09-13 | 更新时间 | 2021-09-14 |
漏洞类型 | 其他 | 漏洞来源 | N/A |
危险等级 | N/A | 威胁类型 | N/A |
厂商 | N/A |
漏洞介绍
Netgear NETGEAR是美国网件(Netgear)公司的一款路由器。连接两个或多个网络的硬件设备,在网络间起网关的作用。 NETGEAR 智能交换机存在安全漏洞,该漏洞源于设备多步骤的HTTP身份验证过程仅有效绑定到源IP地址。存在身份验证的劫持竞争条件漏洞影响,未经身份验证的攻击者在登录过程中使用与管理员相同的源IP地址,可以实现伪装成管理员登录。漏洞补丁
目前厂商已发布升级了Netgear NETGEAR 安全漏洞的补丁,Netgear NETGEAR 安全漏洞的补丁获取链接: https://kb.netgear.com/000063978/Security-Advisory-for-Multiple-Vulnerabilities-on-Some-Smart-Switches-PSV-2021-0140-PSV-2021-0144-PSV-2021-0145参考网址
来源:MISC
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202109-730

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论