NETGEAR R7000 授权问题漏洞

CNNVD-ID编号 CNNVD-202110-2084
CVE编号 CVE-2021-34977
发布时间 2021-10-28
更新时间 2021-10-29
漏洞类型 授权问题
漏洞来源 Xinan Zhou (the University of California, Riverside and Fudan University)
危险等级 高危
威胁类型 N/A
厂 商 N/A

漏洞介绍

Netgear NETGEAR R7000是美国网件(Netgear)公司的一款无线路由器。 NETGEAR R7000 Router 中存在授权问题漏洞,该漏洞源于产品在处理soap请求重置密码时缺少有效的身份验证。攻击者可通过该漏洞重置密码。

漏洞补丁

目前厂商已发布升级了NETGEAR R7000 授权问题漏洞的补丁,NETGEAR R7000 授权问题漏洞的补丁获取链接: https://kb.netgear.com/000064046/Security-Advisory-for-Authentication-Bypass-on-Some-Routers-and-DSL-Modem-Routers-PSV-2021-0134

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源