一、 漏洞 CVE-2021-38520 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
有些NETGEAR设备受到已验证用户的指令注入的影响。这影响到了R6400在1.0.1.52之前,R6400v2在1.0.4.84之前,R6700v3在1.0.4.84之前,R6700v2在1.2.0.62之前,R6900v2在1.2.0.62之前,R7000P在1.3.2.124之前。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Certain NETGEAR devices are affected by command injection by an authenticated user. This affects R6400 before 1.0.1.52, R6400v2 before 1.0.4.84, R6700v3 before 1.0.4.84, R6700v2 before 1.2.0.62, R6900v2 before 1.2.0.62, and R7000P before 1.3.2.124.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Netgear NETGEAR 命令注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Netgear NETGEAR是美国网件(Netgear)公司的一款路由器。连接两个或多个网络的硬件设备,在网络间起网关的作用。 Netgear NETGEAR存在安全漏洞,该漏洞源于产品未过滤用户输入数据中的特殊字符,攻击者可通过该漏洞执行系统命令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
命令注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-38520 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-38520 的情报信息