ГрамотаИБ ГрамотаИБ

BDU:2022-00428

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1) CVSS 7.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR D6200, D7000, R6020, R6080, R6050, JR6150, R6120, R6220, R6230, R6260, R6800, R6900v2, R6700v2, R7450, AC2100, AC2400, AC2600, RBK40, RBR40, RBS40, RBK20, RBR20, RBS20, RBK50, RBR50, RBS50, RBS50Y, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить атаку на стороне сервера (Server Side Include Injection (SSI))

Соответствие зарубежным идентификаторам

CVE-2021-45656

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR D6200, D7000, R6020, R6080, R6050, JR6150, R6120, R6220, R6230, R6260, R6800, R6900v2, R6700v2, R7450, AC2100, AC2400, AC2600, RBK40, RBR40, RBS40, RBK20, RBR20, RBS20, RBK50, RBR50, RBS50, RBS50Y связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю выполнить атаку на стороне сервера (Server Side Include Injection (SSI))

Способ устранения

Использование рекомендаций: https://kb.netgear.com/000064066/Security-Advisory-for-Server-Side-Injection-on-Some-Routers-and-WiFi-Systems-PSV-2019-0140

Сведения записи

Дата публикации: 25.01.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARAC2100дo 1.2.0.76Не указана
NETGEARAC2400дo 1.2.0.76Не указана
NETGEARAC2600дo 1.2.0.76Не указана
NETGEARD6200дo 1.1.00.38Не указана
NETGEARD7000дo 1.0.1.78Не указана
NETGEARJR6150дo 1.0.1.26Не указана
NETGEAROutdoor Satellite (RBS50Y)дo 2.6.1.40Не указана
NETGEARR6020дo 1.0.0.48Не указана
NETGEARR6050дo 1.0.1.26Не указана
NETGEARR6080дo 1.0.0.48Не указана
NETGEARR6120дo 1.0.0.66Не указана
NETGEARR6220дo 1.1.0.100Не указана
NETGEARR6230дo 1.1.0.100Не указана
NETGEARR6260дo 1.1.0.78Не указана
NETGEARR6700v2дo 1.2.0.76Не указана
NETGEARR6800дo 1.2.0.76Не указана
NETGEARR6900v2дo 1.2.0.76Не указана
NETGEARR7450дo 1.2.0.76Не указана
NETGEARRBK20дo 2.5.1.16Не указана
NETGEARRBK40дo 2.5.1.16Не указана
NETGEARRBK50дo 2.5.1.16Не указана
NETGEARRBR20до 2.5.1.16Не указана
NETGEARRBR40дo 2.5.1.16Не указана
NETGEARRBR50дo 2.5.1.16Не указана
NETGEARRBS20дo 2.5.1.16Не указана
NETGEARRBS40дo 2.5.1.16Не указана
NETGEARRBS50дo 2.5.1.16Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.