一、 漏洞 CVE-2019-20684 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
有些NETGEAR设备受到未验证攻击者的基于栈缓冲溢出的影响。这影响到了D3600在1.0.0.75之前,D6000在1.0.0.75之前,D6200在1.1.00.32之前,D7000在1.0.1.68之前, JR6150在1.0.1.18之前, PR2000在1.0.0.28之前, R6020在1.0.0.38之前, R6050在1.0.1.18之前, R6080在1.0.0.38之前, R6120在1.0.0.46之前, R6220在1.1.0.80之前, R6260在1.1.0.40之前, R6700v2在1.2.0.36之前, R6800在1.2.0.36之前, R6900v2在1.2.0.36之前, WNR2020在1.1.0.62之前, XR500在2.3.2.32之前。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Certain NETGEAR devices are affected by a stack-based buffer overflow by an unauthenticated attacker. This affects D3600 before 1.0.0.75, D6000 before 1.0.0.75, D6200 before 1.1.00.32, D7000 before 1.0.1.68, JR6150 before 1.0.1.18, PR2000 before 1.0.0.28, R6020 before 1.0.0.38, R6050 before 1.0.1.18, R6080 before 1.0.0.38, R6120 before 1.0.0.46, R6220 before 1.1.0.80, R6260 before 1.1.0.40, R6700v2 before 1.2.0.36, R6800 before 1.2.0.36, R6900v2 before 1.2.0.36, WNR2020 before 1.1.0.62, and XR500 before 2.3.2.32.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款NETGEAR产品缓冲区错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
NETGEAR R6700等都是美国网件(NETGEAR)公司的一款无线路由器。 多款NETGEAR产品中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。以下产品及版本受到影响:NETGEAR D3600 1.0.0.75之前版本;D6000 1.0.0.75之前版本;D6200 1.0.0.32之前版本;D7000 1.0.1.68之前版本;JR6150 1.0.1.18之前版
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2019-20684 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2019-20684 的情报信息