ГрамотаИБ ГрамотаИБ

BDU:2022-00420

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1) CVSS 7.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR D7800, DM200, EX2700, EX6150v2, EX6100v2, EX6200v2, EX6250, EX6410, EX6420, EX6400v2, EX7300, EX6400, EX7320, EX7300v2, R7500v2, R7800, R8900, R9000, RAX120, RBK40, RBK20, RBR20, RBS20, RBK50, RBR50, RBS50, RBS50Y, WN3000RPv2, WN3000RPv3, WNR2000v5, XR500, XR700, связанная с недостаточной очисткой особых элементов в выходных данных, используемых входящим компонентом, позволяющая нарушителю выполнить атаку на стороне сервера (Server Side Include Injection (SSI))

Соответствие зарубежным идентификаторам

CVE-2021-45658

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR D7800, DM200, EX2700, EX6150v2, EX6100v2, EX6200v2, EX6250, EX6410, EX6420, EX6400v2, EX7300, EX6400, EX7320, EX7300v2, R7500v2, R7800, R8900, R9000, RAX120, RBK40, RBK20, RBR20, RBS20, RBK50, RBR50, RBS50, RBS50Y, WN3000RPv2, WN3000RPv3, WNR2000v5, XR500, XR700 связана с недостаточной очисткой особых элементов в выходных данных, используемых входящим компонентом. Эксплуатация уязвимости может позволить нарушителю выполнить атаку на стороне сервера (Server Side Include Injection (SSI))

Способ устранения

Использование рекомендаций: https://kb.netgear.com/000064062/Security-Advisory-for-Server-Side-Injection-on-Some-Routers-Extenders-and-WiFi-Systems-PSV-2019-0125

Сведения записи

Дата публикации: 25.01.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARD7800до 1.0.1.58Не указана
NETGEARDM200до 1.0.0.66Не указана
NETGEAREX2700до 1.0.1.56Не указана
NETGEAREX6100v2до 1.0.1.86Не указана
NETGEAREX6150v2до 1.0.1.86Не указана
NETGEAREX6200v2до 1.0.1.78Не указана
NETGEAREX6250до 1.0.0.110Не указана
NETGEAREX6400до 1.0.2.144Не указана
NETGEAREX6400v2до 1.0.0.110Не указана
NETGEAREX6410до 1.0.0.110Не указана
NETGEAREX6420до 1.0.0.110Не указана
NETGEAREX7300до 1.0.2.144Не указана
NETGEAREX7300v2до 1.0.0.110Не указана
NETGEAREX7320до 1.0.0.110Не указана
NETGEAROutdoor Satellite (RBS50Y)до 2.6.1.40Не указана
NETGEARR7500v2до 1.0.3.48Не указана
NETGEARR7800до 1.0.2.68Не указана
NETGEARR8900до 1.0.5.2Не указана
NETGEARR9000до 1.0.5.2Не указана
NETGEARRAX120до 1.0.1.90Не указана
NETGEARRBK20до 2.5.1.16Не указана
NETGEARRBK40до 2.5.1.16Не указана
NETGEARRBK50до 2.5.1.16Не указана
NETGEARRBR20до 2.5.1.16Не указана
NETGEARRBR40до 2.5.1.16Не указана
NETGEARRBR50до 2.5.1.16Не указана
NETGEARRBS20до 2.5.1.16Не указана
NETGEARRBS50до 2.5.1.16Не указана
NETGEARWN3000RPv2до 1.0.0.78Не указана
NETGEARWN3000RPv3до 1.0.2.80Не указана
NETGEARWNR2000v5до 1.0.0.72Не указана
NETGEARXR500до 2.3.2.56Не указана
NETGEARXR700до 1.0.1.20Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.