多款NETGEAR产品授权问题漏洞

CVE编号

CVE-2019-17373

利用情况

暂无

补丁情况

N/A

披露时间

2019-10-10
漏洞描述
NETGEAR MBR1515等都是美国网件(NETGEAR)公司的一款无线路由器。
多款NETGEAR产品中存在授权问题漏洞。该漏洞源于网络系统或产品中缺少身份验证措施或身份验证强度不足。以下产品及版本受到影响:NETGEAR MBR1515;MBR1516;DGN2200;DGN2200M;DGND3700;WNR2000v2;WNDR3300;WNDR3400;WNR3500;WNR834Bv2。

解决建议
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://www.netgear.com
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 netgear dgn2200m_firmware - -
运行在以下环境
系统 netgear dgn2200_firmware - -
运行在以下环境
系统 netgear dgnd3700_firmware - -
运行在以下环境
系统 netgear mbr1515_firmware - -
运行在以下环境
系统 netgear mbr1516_firmware - -
运行在以下环境
系统 netgear wndr3300_firmware - -
运行在以下环境
系统 netgear wndr3400_firmware - -
运行在以下环境
系统 netgear wnr2000v2_firmware - -
运行在以下环境
系统 netgear wnr3500_firmware - -
运行在以下环境
系统 netgear wnr834bv2_firmware - -
运行在以下环境
硬件 netgear dgn2200 - -
运行在以下环境
硬件 netgear dgn2200m - -
运行在以下环境
硬件 netgear dgnd3700 - -
运行在以下环境
硬件 netgear mbr1515 - -
运行在以下环境
硬件 netgear mbr1516 - -
运行在以下环境
硬件 netgear wndr3300 - -
运行在以下环境
硬件 netgear wndr3400 - -
运行在以下环境
硬件 netgear wnr2000v2 - -
运行在以下环境
硬件 netgear wnr3500 - -
运行在以下环境
硬件 netgear wnr834bv2 - -
CVSS3评分
9.8
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
NVD-CWE-noinfo
阿里云安全产品覆盖情况