BDU:2022-00428
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1) CVSS 7.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NУязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR D6200, D7000, R6020, R6080, R6050, JR6150, R6120, R6220, R6230, R6260, R6800, R6900v2, R6700v2, R7450, AC2100, AC2400, AC2600, RBK40, RBR40, RBS40, RBK20, RBR20, RBS20, RBK50, RBR50, RBS50, RBS50Y, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить атаку на стороне сервера (Server Side Include Injection (SSI))
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR D6200, D7000, R6020, R6080, R6050, JR6150, R6120, R6220, R6230, R6260, R6800, R6900v2, R6700v2, R7450, AC2100, AC2400, AC2600, RBK40, RBR40, RBS40, RBK20, RBR20, RBS20, RBK50, RBR50, RBS50, RBS50Y связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю выполнить атаку на стороне сервера (Server Side Include Injection (SSI))
Способ устранения
Использование рекомендаций: https://kb.netgear.com/000064066/Security-Advisory-for-Server-Side-Injection-on-Some-Routers-and-WiFi-Systems-PSV-2019-0140
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| NETGEAR | AC2100 | дo 1.2.0.76 | Не указана |
| NETGEAR | AC2400 | дo 1.2.0.76 | Не указана |
| NETGEAR | AC2600 | дo 1.2.0.76 | Не указана |
| NETGEAR | D6200 | дo 1.1.00.38 | Не указана |
| NETGEAR | D7000 | дo 1.0.1.78 | Не указана |
| NETGEAR | JR6150 | дo 1.0.1.26 | Не указана |
| NETGEAR | Outdoor Satellite (RBS50Y) | дo 2.6.1.40 | Не указана |
| NETGEAR | R6020 | дo 1.0.0.48 | Не указана |
| NETGEAR | R6050 | дo 1.0.1.26 | Не указана |
| NETGEAR | R6080 | дo 1.0.0.48 | Не указана |
| NETGEAR | R6120 | дo 1.0.0.66 | Не указана |
| NETGEAR | R6220 | дo 1.1.0.100 | Не указана |
| NETGEAR | R6230 | дo 1.1.0.100 | Не указана |
| NETGEAR | R6260 | дo 1.1.0.78 | Не указана |
| NETGEAR | R6700v2 | дo 1.2.0.76 | Не указана |
| NETGEAR | R6800 | дo 1.2.0.76 | Не указана |
| NETGEAR | R6900v2 | дo 1.2.0.76 | Не указана |
| NETGEAR | R7450 | дo 1.2.0.76 | Не указана |
| NETGEAR | RBK20 | дo 2.5.1.16 | Не указана |
| NETGEAR | RBK40 | дo 2.5.1.16 | Не указана |
| NETGEAR | RBK50 | дo 2.5.1.16 | Не указана |
| NETGEAR | RBR20 | до 2.5.1.16 | Не указана |
| NETGEAR | RBR40 | дo 2.5.1.16 | Не указана |
| NETGEAR | RBR50 | дo 2.5.1.16 | Не указана |
| NETGEAR | RBS20 | дo 2.5.1.16 | Не указана |
| NETGEAR | RBS40 | дo 2.5.1.16 | Не указана |
| NETGEAR | RBS50 | дo 2.5.1.16 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.