ГрамотаИБ ГрамотаИБ

BDU:2022-01080

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4) CVSS 4.800000190734863 · AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N

Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR D6200, D7000, R6020, R6080, R6120, R6220, R6230, R6260, R6800, R6900v2, R6700v2, R6850, R7200, R7350, R7400, R7450, AC2100, AC2400, AC2600, RAX40, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2021-45672

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR D6200, D7000, R6020, R6080, R6120, R6220, R6230, R6260, R6800, R6900v2, R6700v2, R6850, R7200, R7350, R7400, R7450, AC2100, AC2400, AC2600, RAX40 существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и целостность защищаемой информации

Способ устранения

Использование рекомендаций производителя: https://kb.netgear.com/000064075/Security-Advisory-for-Stored-Cross-Site-Scripting-on-Some-Routers-PSV-2019-0244

Сведения записи

Дата публикации: 04.03.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NETGEARAC2100до 1.2.0.76Не указана
NETGEARAC2400до 1.2.0.76Не указана
NETGEARAC2600до 1.2.0.76Не указана
NETGEARD6200до 1.1.00.40Не указана
NETGEARD7000до 1.0.1.78Не указана
NETGEARR60201.0.0.48Не указана
NETGEARR6080до 1.0.0.48Не указана
NETGEARR6120до 1.0.0.76Не указана
NETGEARR6220до 1.1.0.110Не указана
NETGEARR6230до 1.1.0.110Не указана
NETGEARR6260до 1.1.0.78Не указана
NETGEARR6700v2до 1.2.0.76Не указана
NETGEARR6800до 1.2.0.76Не указана
NETGEARR6850до 1.1.0.78Не указана
NETGEARR6900v2до 1.2.0.76Не указана
NETGEARR7200до 1.2.0.76Не указана
NETGEARR7350до 1.2.0.76Не указана
NETGEARR7400до 1.2.0.76Не указана
NETGEARR7450до 1.2.0.76Не указана
NETGEARRAX40до 1.0.3.62Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.