BDU:2025-00203
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NУязвимость веб-интерфейса управления микропрограммного обеспечения Wi-Fi-маршрутизаторов Netis NX10, Netis 11AC Router NC65, Netis 11AC Router NC63, Netis 11AC Router NC21, Netis Wifi Router MW5360, позволяющая нарушителю повысить свои привилегии
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость веб-интерфейса управления микропрограммного обеспечения Wi-Fi-маршрутизаторов Netis NX10, Netis 11AC Router NC65, Netis 11AC Router NC63, Netis 11AC Router NC21, Netis Wifi Router MW5360 связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии путём обработки параметра password
Способ устранения
Компенсирующие меры: - исключение возможности получения сетевых пакетов устройством, отправленных из-за пределов контролируемой зоны; - использование средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания попыток эксплуатации уязвимости.
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Netis Systems Co., Ltd | Netis MW5360 | 1.0.1.3031 | Не указана |
| Netis Systems Co., Ltd | Netis MW5360 | 1.0.1.3442 | Не указана |
| Netis Systems Co., Ltd | Netis MW5360 | RUSSIA_844 | Не указана |
| Netis Systems Co., Ltd | Netis NC21 | 3.0.0.3329 | Не указана |
| Netis Systems Co., Ltd | Netis NC21 | 3.0.0.3500 | Не указана |
| Netis Systems Co., Ltd | Netis NC21 | 3.0.0.3800 | Не указана |
| Netis Systems Co., Ltd | Netis NC21 | 3.0.0.3854 | Не указана |
| Netis Systems Co., Ltd | Netis NC63 | 3.0.0.3327 | Не указана |
| Netis Systems Co., Ltd | Netis NC63 | 3.0.0.3503 | Не указана |
| Netis Systems Co., Ltd | Netis NC63 | 3.0.0.3833 | Не указана |
| Netis Systems Co., Ltd | Netis NC63 | 3.0.0.3889 | Не указана |
| Netis Systems Co., Ltd | Netis NC65 | 3.0.0.3508 | Не указана |
| Netis Systems Co., Ltd | Netis NC65 | 3.0.0.3749 | Не указана |
| Netis Systems Co., Ltd | Netis NC65 | 3.0.0.3800 | Не указана |
| Netis Systems Co., Ltd | Netis NX10 | 2.0.1.3582 | Не указана |
| Netis Systems Co., Ltd | Netis NX10 | 2.0.1.3643 | Не указана |
| Netis Systems Co., Ltd | Netis NX10 | 3.0.0.4142 | Не указана |
| Netis Systems Co., Ltd | Netis NX10 | 3.0.1.4205 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.