BDU:2017-00203
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3) CVSS 4.300000190734863 · AV:N/AC:M/Au:N/C:P/I:N/A:NУязвимость встроенного программного обеспечения маршрутизаторов NETGEAR R8500, NETGEAR R8300, NETGEAR R7000, NETGEAR R6400, NETGEAR R7300DST, NETGEAR R7100LG, NETGEAR R6300v2, NETGEAR WNDR3400v3, NETGEAR WNDR3500Lv2, NETGEAR R6250, NETGEAR R6700, NETGEAR R6900, NETGEAR R8000, NETGEAR R7900, NETGEAR WNDR4500v2, NETGEAR R6200v2, NETGEAR WNDR3400v2, NETGEAR D6220, NETGEAR D6400, NETGEAR C6300, NETGEAR R6200, NETGEAR R6300, NETGEAR VENG2610, NETGEAR AC1450, NETGEAR WNDR1000v3, NETGEAR WNDR3700v3, NETGEAR WNDR4000, NETGEAR WNDR4500, NETGEAR D6300, NETGEAR D6300B, NETGEAR DGN2200Bv4, NETGEAR DGN2200v4, позволяющая нарушителю получить сведения о пароле пользователя
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR R8500, NETGEAR R8300, NETGEAR R7000, NETGEAR R6400, NETGEAR R7300DST, NETGEAR R7100LG, NETGEAR R6300v2, NETGEAR WNDR3400v3, NETGEAR WNDR3500Lv2, NETGEAR R6250, NETGEAR R6700, NETGEAR R6900, NETGEAR R8000, NETGEAR R7900, NETGEAR WNDR4500v2, NETGEAR R6200v2, NETGEAR WNDR3400v2, NETGEAR D6220, NETGEAR D6400, NETGEAR C6300, NETGEAR R6200, NETGEAR R6300, NETGEAR VENG2610, NETGEAR AC1450, NETGEAR WNDR1000v3, NETGEAR WNDR3700v3, NETGEAR WNDR4000, NETGEAR WNDR4500, NETGEAR D6300, NETGEAR D6300B, NETGEAR DGN2200Bv4, NETGEAR DGN2200v4 связана с некорректной проверкой токена в запросе на восстановление пароля при первом обращении после перезагрузки устройства. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить пароль пользователя путем отправки запроса с токеном восстановления пароля к модулю passwordrecovered.cgi при условии отключенной в настройках устройства функции восстановления пароля, в результате чего в ответной форме будет показан пароль пользователя
Способ устранения
Использование рекомендаций производителя: http://kb.netgear.com/30632/Web-GUI-Password-Recovery-and-Exposure-Security-Vulnerability
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| NETGEAR | AC1450 | до 1.0.0.34_10.0.16 включительно | Не указана |
| NETGEAR | C6300 | до 2.01.18 | Не указана |
| NETGEAR | D6220 | до 1.0.0.22 | Не указана |
| NETGEAR | D6300 | до 1.0.0.96 включительно | Не указана |
| NETGEAR | D6300B | до 1.0.0.40 включительно | Не указана |
| NETGEAR | D6400 | до 1.0.0.56 | Не указана |
| NETGEAR | DGN2200Bv4 | до 1.0.0.68 включительно | Не указана |
| NETGEAR | DGN2200v4 | до 1.0.0.76 включительно | Не указана |
| NETGEAR | R6200 | до 1.0.1.56_1.0.43 включительно | Не указана |
| NETGEAR | R6200v2 | до 1.0.3.12 | Не указана |
| NETGEAR | R6250 | до 1.0.4.8 | Не указана |
| NETGEAR | R6300 | до 1.0.2.78_1.0.58 включительно | Не указана |
| NETGEAR | R6300v2 | до 1.0.4.6 | Не указана |
| NETGEAR | R6400 | до 1.0.1.18 | Не указана |
| NETGEAR | R6700 | до 1.0.1.16 | Не указана |
| NETGEAR | R6900 | до 1.0.1.16 | Не указана |
| NETGEAR | R7000 | до 1.0.7.6 | Не указана |
| NETGEAR | R7100LG | до 1.0.0.28 | Не указана |
| NETGEAR | R7300DST | до 1.0.0.46 | Не указана |
| NETGEAR | R7900 | до 1.0.1.12 | Не указана |
| NETGEAR | R8000 | до 1.0.3.32 | Не указана |
| NETGEAR | R8300 | до 1.0.2.86 | Не указана |
| NETGEAR | R8500 | до 1.0.2.86 | Не указана |
| NETGEAR | VENG2610 | до 1.0.0.14_1.0.12 включительно | Не указана |
| NETGEAR | WNDR1000v3 | до 1.0.2.68_60.0.93 включительно | Не указана |
| NETGEAR | WNDR3400v2 | до 1.0.0.54 | Не указана |
| NETGEAR | WNDR3400v3 | до 1.0.1.8 | Не указана |
| NETGEAR | WNDR3500Lv2 | до 1.2.0.38 | Не указана |
| NETGEAR | WNDR3700v3 | до 1.0.0.38_1.0.31 включительно | Не указана |
| NETGEAR | WNDR4000 | до 1.0.2.4_9.1.86 включительно | Не указана |
| NETGEAR | WNDR4500 | до 1.0.1.40_1.0.68 включительно | Не указана |
| NETGEAR | WNDR4500v2 | до 1.0.0.62 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.