netgear ex6100v2_firmware 信息暴露

CVE编号

CVE-2021-45648

利用情况

暂无

补丁情况

N/A

披露时间

2021-12-26
漏洞描述
Certain NETGEAR devices are affected by disclosure of sensitive information. This affects EX6100v2 before 1.0.1.106, EX6150v2 before 1.0.1.106, EX6250 before 1.0.0.146, EX6400 before 1.0.2.164, EX6400v2 before 1.0.0.146, EX6410 before 1.0.0.146, EX6420 before 1.0.0.146, EX7300 before 1.0.2.164, EX7300v2 before 1.0.0.146, EX7320 before 1.0.0.146, EX7700 before 1.0.0.222, LBR1020 before 2.6.5.16, LBR20 before 2.6.5.2, RBK352 before 4.3.4.7, RBK50 before 2.7.3.22, RBR350 before 4.3.4.7, RBR50 before 2.7.3.22, and RBS350 before 4.3.4.7.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 netgear ex6100v2_firmware * Up to
(excluding)
1.0.1.106
运行在以下环境
系统 netgear ex6150v2_firmware * Up to
(excluding)
1.0.1.106
运行在以下环境
系统 netgear ex6250_firmware * Up to
(excluding)
1.0.0.146
运行在以下环境
系统 netgear ex6400v2_firmware * Up to
(excluding)
1.0.0.146
运行在以下环境
系统 netgear ex6400_firmware * Up to
(excluding)
1.0.2.164
运行在以下环境
系统 netgear ex6410_firmware * Up to
(excluding)
1.0.0.146
运行在以下环境
系统 netgear ex6420_firmware * Up to
(excluding)
1.0.0.146
运行在以下环境
系统 netgear ex7300v2_firmware * Up to
(excluding)
1.0.0.146
运行在以下环境
系统 netgear ex7300_firmware * Up to
(excluding)
1.0.2.164
运行在以下环境
系统 netgear ex7320_firmware * Up to
(excluding)
1.0.0.146
运行在以下环境
系统 netgear ex7700_firmware * Up to
(excluding)
1.0.0.222
运行在以下环境
系统 netgear lbr1020_firmware * Up to
(excluding)
2.6.5.16
运行在以下环境
系统 netgear lbr20_firmware * Up to
(excluding)
2.6.5.2
运行在以下环境
系统 netgear rbk352_firmware * Up to
(excluding)
4.3.4.7
运行在以下环境
系统 netgear rbk50_firmware * Up to
(excluding)
2.7.3.22
运行在以下环境
系统 netgear rbr350_firmware * Up to
(excluding)
4.3.4.7
运行在以下环境
系统 netgear rbr50_firmware * Up to
(excluding)
2.7.3.22
运行在以下环境
系统 netgear rbs350_firmware * Up to
(excluding)
4.3.4.7
运行在以下环境
硬件 netgear ex6100v2 - -
运行在以下环境
硬件 netgear ex6150v2 - -
运行在以下环境
硬件 netgear ex6250 - -
运行在以下环境
硬件 netgear ex6400 - -
运行在以下环境
硬件 netgear ex6400v2 - -
运行在以下环境
硬件 netgear ex6410 - -
运行在以下环境
硬件 netgear ex6420 - -
运行在以下环境
硬件 netgear ex7300 - -
运行在以下环境
硬件 netgear ex7300v2 - -
运行在以下环境
硬件 netgear ex7320 - -
运行在以下环境
硬件 netgear ex7700 - -
运行在以下环境
硬件 netgear lbr1020 - -
运行在以下环境
硬件 netgear lbr20 - -
运行在以下环境
硬件 netgear rbk352 - -
运行在以下环境
硬件 netgear rbk50 - -
运行在以下环境
硬件 netgear rbr350 - -
运行在以下环境
硬件 netgear rbr50 - -
运行在以下环境
硬件 netgear rbs350 - -
CVSS3评分
7.5
  • 攻击路径
    网络
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-200 信息暴露
阿里云安全产品覆盖情况