BDU:2022-01175
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,7) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1) CVSS 7.5 · AV:A/AC:H/PR:H/UI:N/S:C/C:L/I:H/A:HУязвимость встроенного программного обеспечения маршрутизаторов NETGEAR GS108Tv2, GS110TPP, GS110TPv2, GS110TPv3, GS308T, GS310TP, GS724TPP, GS724TPv2, GS728TPPv2, GS728TPv2, GS752TPP, GS752TPv2, MS510TXM и MS510TXUP, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю выполнить произвольную команду
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость встроенного программного обеспечения маршрутизаторов NETGEAR GS108Tv2, GS110TPP, GS110TPv2, GS110TPv3, GS308T, GS310TP, GS724TPP, GS724TPv2, GS728TPPv2, GS728TPv2, GS752TPP, GS752TPv2, MS510TXM и MS510TXUP связана с отсутствием мер по очистке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольную команду
Способ устранения
Использование рекомендаций производителя: https://kb.netgear.com/000064534/Security-Advisory-for-Post-Authentication-Command-Injection-on-Some-Smart-Managed-Pro-Switches-PSV-2021-0175
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| NETGEAR | GS108Tv2 | до 5.4.2.36 | Не указана |
| NETGEAR | GS110TPP | до 7.0.7.2 | Не указана |
| NETGEAR | GS110TPv2 | до 5.4.2.36. | Не указана |
| NETGEAR | GS110TPv3 | до 7.0.7.2 | Не указана |
| NETGEAR | GS308T | до 1.0.3.2 | Не указана |
| NETGEAR | GS310TP | до 1.0.3.2 | Не указана |
| NETGEAR | GS724TPP | до 2.0.6.3 | Не указана |
| NETGEAR | GS724TPv2 | до 2.0.6.3 | Не указана |
| NETGEAR | GS728TPPv2 | до 6.0.8.2 | Не указана |
| NETGEAR | GS728TPv2 | до 6.0.8.2 | Не указана |
| NETGEAR | GS752TPP | до 6.0.8.2 | Не указана |
| NETGEAR | GS752TPv2 | до 6.0.8.2 | Не указана |
| NETGEAR | MS510TXM | до 1.0.4.2 | Не указана |
| NETGEAR | MS510TXUP | до 1.0.4.2 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.