ГрамотаИБ ГрамотаИБ

BDU:2025-00204

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 2,7) CVSS 2.700000047683716 · AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:N

Уязвимость веб-интерфейса управления микропрограммного обеспечения Wi-Fi-маршрутизаторов Netis NX10, Netis 11AC Router NC65, Netis 11AC Router NC63, Netis 11AC Router NC21, Netis Wifi Router MW5360, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2024-48455

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость веб-интерфейса управления микропрограммного обеспечения Wi-Fi-маршрутизаторов Netis NX10, Netis 11AC Router NC65, Netis 11AC Router NC63, Netis 11AC Router NC21, Netis Wifi Router MW5360 связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

Способ устранения

Компенсирующие меры: - исключение возможности получения сетевых пакетов устройством, отправленных из-за пределов контролируемой зоны; - использование средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания попыток эксплуатации уязвимости.

Сведения записи

Дата публикации: 13.01.2025
Класс уязвимости: Уязвимость кода
Статус: Потенциальная уязвимость
Устранение: Информация об устранении отсутствует
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Netis Systems Co., LtdNetis MW53601.0.1.3031Не указана
Netis Systems Co., LtdNetis MW53601.0.1.3442Не указана
Netis Systems Co., LtdNetis MW5360RUSSIA_844Не указана
Netis Systems Co., LtdNetis NC213.0.0.3329Не указана
Netis Systems Co., LtdNetis NC213.0.0.3500Не указана
Netis Systems Co., LtdNetis NC213.0.0.3800Не указана
Netis Systems Co., LtdNetis NC213.0.0.3854Не указана
Netis Systems Co., LtdNetis NC633.0.0.3327Не указана
Netis Systems Co., LtdNetis NC633.0.0.3503Не указана
Netis Systems Co., LtdNetis NC633.0.0.3833Не указана
Netis Systems Co., LtdNetis NC633.0.0.3889Не указана
Netis Systems Co., LtdNetis NC653.0.0.3508Не указана
Netis Systems Co., LtdNetis NC653.0.0.3749Не указана
Netis Systems Co., LtdNetis NC653.0.0.3800Не указана
Netis Systems Co., LtdNetis NX102.0.1.3582Не указана
Netis Systems Co., LtdNetis NX102.0.1.3643Не указана
Netis Systems Co., LtdNetis NX103.0.0.4142Не указана
Netis Systems Co., LtdNetis NX103.0.1.4205Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.