Netgear NETGEAR 安全漏洞

CNNVD-ID编号 CNNVD-202109-730
CVE编号 CVE-2021-40867
发布时间 2021-09-13
更新时间 2021-09-14
漏洞类型 其他
漏洞来源 N/A
危险等级 N/A
威胁类型 N/A
厂 商 N/A

漏洞介绍

Netgear NETGEAR是美国网件(Netgear)公司的一款路由器。连接两个或多个网络的硬件设备,在网络间起网关的作用。 NETGEAR 智能交换机存在安全漏洞,该漏洞源于设备多步骤的HTTP身份验证过程仅有效绑定到源IP地址。存在身份验证的劫持竞争条件漏洞影响,未经身份验证的攻击者在登录过程中使用与管理员相同的源IP地址,可以实现伪装成管理员登录。

漏洞补丁

目前厂商已发布升级了Netgear NETGEAR 安全漏洞的补丁,Netgear NETGEAR 安全漏洞的补丁获取链接: https://kb.netgear.com/000063978/Security-Advisory-for-Multiple-Vulnerabilities-on-Some-Smart-Switches-PSV-2021-0140-PSV-2021-0144-PSV-2021-0145

参考网址

受影响实体

  • 暂无

信息来源