漏洞信息详情
NETGEAR 代码注入漏洞
漏洞简介
Netgear NETGEAR是美国网件(Netgear)公司的一款路由器。连接两个或多个网络的硬件设备,在网络间起网关的作用。
NETGEAR routers 存在安全漏洞,远程攻击者可以在Circle 家长控制服务的更新过程中通过 MitM 攻击以 root 身份远程执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://kb.netgear.com/000064039/Security-Advisory-for-Remote-Code-Execution-on-Some-Routers-PSV-2021-0204
参考网址
来源:MISC
链接:https://kb.netgear.com/000064039/Security-Advisory-for-Remote-Code-Execution-on-Some-Routers-PSV-2021-0204
来源:MISC
链接:https://blog.grimm-co.com/2021/09/mama-always-told-me-not-to-trust.html
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021092208
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-40847
受影响实体
暂无
补丁
- NETGEAR 代码注入漏洞的修复措施<!--2021-9-21-->
还没有评论,来说两句吧...