ГрамотаИБ ГрамотаИБ

BDU:2022-00478

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1) CVSS 7.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR D6200, D7000, R6020, R6080, R6050, JR6150, R6120, R6220, R6230, R6260, R6800, R6900v2, R6700v2, R7450, AC2100, AC2400, AC2600, RBK40, RBR40, RBS40, RBK20, RBR20, RBS20, RBK50, RBR50, RBS50, RBS50Y, WNR2020, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить атаку на стороне сервера (Server Side Include Injection (SSI))

Соответствие зарубежным идентификаторам

CVE-2021-45657

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость встроенного программного обеспечения Wi-Fi роутеров NETGEAR D6200, D7000, R6020, R6080, R6050, JR6150, R6120, R6220, R6230, R6260, R6800, R6900v2, R6700v2, R7450, AC2100, AC2400, AC2600, RBK40, RBR40, RBS40, RBK20, RBR20, RBS20, RBK50, RBR50, RBS50, RBS50Y, WNR2020 связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю выполнить атаку на стороне сервера (Server Side Include Injection (SSI))

Способ устранения

Использование рекомендаций: https://kb.netgear.com/000064067/Security-Advisory-for-Server-Side-Injection-on-Some-Routers-and-WiFi-Systems-PSV-2019-0141

Сведения записи

Дата публикации: 26.01.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARAC2100до 1.2.0.76Не указана
NETGEARAC2400до 1.2.0.76Не указана
NETGEARAC2600до 1.2.0.76Не указана
NETGEARD6200до 1.1.00.38Не указана
NETGEARD7000до 1.0.1.78Не указана
NETGEARJR6150до 1.0.1.26Не указана
NETGEAROutdoor Satellite (RBS50Y)до 2.6.1.40Не указана
NETGEARR6020до 1.0.0.48Не указана
NETGEARR6050до 1.0.1.26Не указана
NETGEARR6080до 1.0.0.48Не указана
NETGEARR6120до 1.0.0.66Не указана
NETGEARR6220до 1.1.0.100Не указана
NETGEARR6230до 1.1.0.100Не указана
NETGEARR6260до 1.1.0.78Не указана
NETGEARR6700v2до 1.2.0.76Не указана
NETGEARR6800до 1.2.0.76Не указана
NETGEARR6900v2до 1.2.0.76Не указана
NETGEARR7450до 1.2.0.76Не указана
NETGEARRBK20до 2.5.1.16Не указана
NETGEARRBK40до 2.5.1.16Не указана
NETGEARRBK50до 2.5.1.16Не указана
NETGEARRBR20до 2.5.1.16Не указана
NETGEARRBR40до 2.5.1.16Не указана
NETGEARRBR50до 2.5.1.16Не указана
NETGEARRBS20до 2.5.1.16Не указана
NETGEARRBS40до 2.5.1.16Не указана
NETGEARRBS50до 2.5.1.16Не указана
NETGEARWNR2020до 1.1.0.62Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.