一、 漏洞 CVE-2021-45620 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
有些NETGEAR设备受到未经验证的攻击者所发送的命令注入的影响。这影响了CBR40在2.5.0.24之前,CBR750在4.6.3.6之前,EAX20在1.0.0.58之前,EAX80在1.0.1.68之前,LAX20在1.1.6.28之前,MR60在1.0.6.116之前,MR80在1.1.2.20之前,MS60在1.0.6.116之前,MS80在1.1.2.20之前, MK62在1.0.6.116之前, MK83在1.1.2.20之前,R6400在1.0.1.70之前,R6400v2在1.0.4.106之前,R6700v3在1.0.4.106之前,R6900P在1.3.3.140之前,R7000在1.0.11.126之前,R7000P在1.3.3.140之前,R7850在1.0.5.74之前,R7900在1.0.4.46之前,R7900P在1.4.2.84之前,R7960P在1.4.2.84之前,R8000在1.0.4.74之前,R8000P在1.4.2.84之前,RAX15在1.0.3.96之前,RAX20在1.0.3.96之前,RAX200在1.0.4.120之前,RAX35v2在1.0.3.96之前,RAX40v2在1.0.3.96之前,RAX43在1.0.3.96之前,RAX45在1.0.3.96之前,RAX50在1.0.3.96之前,RAX75在1.0.4.120之前,RAX80在1.0.4.120之前,RBK752在3.2.17.12之前,RBK852在3.2.17.12之前,RBR750在3.2.17.12之前,RBR850在3.2.17.12之前,RBS750在3.2.17.12之前,RBS850在3.2.17.12之前,RS400在1.5.1.80之前,XR1000在1.0.0.58之前,XR300在1.0.3.68之前。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Certain NETGEAR devices are affected by command injection by an unauthenticated attacker. This affects CBR40 before 2.5.0.24, CBR750 before 4.6.3.6, EAX20 before 1.0.0.58, EAX80 before 1.0.1.68, LAX20 before 1.1.6.28, MR60 before 1.0.6.116, MR80 before 1.1.2.20, MS60 before 1.0.6.116, MS80 before 1.1.2.20, MK62 before 1.0.6.116, MK83 before 1.1.2.20, R6400 before 1.0.1.70, R6400v2 before 1.0.4.106, R6700v3 before 1.0.4.106, R6900P before 1.3.3.140, R7000 before 1.0.11.126, R7000P before 1.3.3.140, R7850 before 1.0.5.74, R7900 before 1.0.4.46, R7900P before 1.4.2.84, R7960P before 1.4.2.84, R8000 before 1.0.4.74, R8000P before 1.4.2.84, RAX15 before 1.0.3.96, RAX20 before 1.0.3.96, RAX200 before 1.0.4.120, RAX35v2 before 1.0.3.96, RAX40v2 before 1.0.3.96, RAX43 before 1.0.3.96, RAX45 before 1.0.3.96, RAX50 before 1.0.3.96, RAX75 before 1.0.4.120, RAX80 before 1.0.4.120, RBK752 before 3.2.17.12, RBK852 before 3.2.17.12, RBR750 before 3.2.17.12, RBR850 before 3.2.17.12, RBS750 before 3.2.17.12, RBS850 before 3.2.17.12, RS400 before 1.5.1.80, XR1000 before 1.0.0.58, and XR300 before 1.0.3.68.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Netgear RBR750和NETGEAR 命令注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Netgear RBR750和NETGEAR都是美国网件(Netgear)公司的产品。RBR750是一套家庭WiFi系统。NETGEAR是一款路由器。连接两个或多个网络的硬件设备,在网络间起网关的作用。 某些NETGEAR设备存在安全漏洞,该漏洞源于某些NETGEAR设备会受到未经认证的攻击者可利用该漏洞的命令注入的影响。影响2.5.0.24之前的CBR40, 4.6.3.6之前的CBR750, 1.0.0.58之前的EAX20, 1.0.1.68之前的EAX80, 1.1.6.28之前的LAX20, 1
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
命令注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-45620 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-45620 的情报信息