一、 漏洞 CVE-2021-38519 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
某些NETGEAR设备受到已验证的用户命令注入的影响。这影响了R6250在1.0.4.36之前,R6300v2在1.0.4.36之前,R6400在1.0.1.50之前,R6400v2在1.0.2.66之前,R6700v3在1.0.2.66之前,R6700在1.0.2.8之前,R6900在1.0.2.8之前,R7000在1.0.9.88之前,R6900P在1.3.2.132之前,R7100LG在1.0.0.52之前,R7900在1.0.3.10之前,R8000在1.0.4.46之前,R7900P在1.4.1.50之前,R8000P在1.4.1.50之前,RAX80在1.0.1.40之前。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Certain NETGEAR devices are affected by command injection by an authenticated user. This affects R6250 before 1.0.4.36, R6300v2 before 1.0.4.36, R6400 before 1.0.1.50, R6400v2 before 1.0.2.66, R6700v3 before 1.0.2.66, R6700 before 1.0.2.8, R6900 before 1.0.2.8, R7000 before 1.0.9.88, R6900P before 1.3.2.132, R7100LG before 1.0.0.52, R7900 before 1.0.3.10, R8000 before 1.0.4.46, R7900P before 1.4.1.50, R8000P before 1.4.1.50, and RAX80 before 1.0.1.40.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Netgear NETGEAR 命令注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Netgear NETGEAR是美国网件(Netgear)公司的一款路由器。连接两个或多个网络的硬件设备,在网络间起网关的作用。 多款 NETGEAR 设备存在安全漏洞,该漏洞源于产品未过滤用户输入数据中的特殊字符,攻击者可通过该漏洞执行系统命令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
命令注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-38519 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-38519 的情报信息