BDU:2025-00204
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 2,7) CVSS 2.700000047683716 · AV:N/AC:L/PR:H/UI:N/S:U/C:L/I:N/A:NУязвимость веб-интерфейса управления микропрограммного обеспечения Wi-Fi-маршрутизаторов Netis NX10, Netis 11AC Router NC65, Netis 11AC Router NC63, Netis 11AC Router NC21, Netis Wifi Router MW5360, позволяющая нарушителю раскрыть защищаемую информацию
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость веб-интерфейса управления микропрограммного обеспечения Wi-Fi-маршрутизаторов Netis NX10, Netis 11AC Router NC65, Netis 11AC Router NC63, Netis 11AC Router NC21, Netis Wifi Router MW5360 связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
Способ устранения
Компенсирующие меры: - исключение возможности получения сетевых пакетов устройством, отправленных из-за пределов контролируемой зоны; - использование средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания попыток эксплуатации уязвимости.
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Netis Systems Co., Ltd | Netis MW5360 | 1.0.1.3031 | Не указана |
| Netis Systems Co., Ltd | Netis MW5360 | 1.0.1.3442 | Не указана |
| Netis Systems Co., Ltd | Netis MW5360 | RUSSIA_844 | Не указана |
| Netis Systems Co., Ltd | Netis NC21 | 3.0.0.3329 | Не указана |
| Netis Systems Co., Ltd | Netis NC21 | 3.0.0.3500 | Не указана |
| Netis Systems Co., Ltd | Netis NC21 | 3.0.0.3800 | Не указана |
| Netis Systems Co., Ltd | Netis NC21 | 3.0.0.3854 | Не указана |
| Netis Systems Co., Ltd | Netis NC63 | 3.0.0.3327 | Не указана |
| Netis Systems Co., Ltd | Netis NC63 | 3.0.0.3503 | Не указана |
| Netis Systems Co., Ltd | Netis NC63 | 3.0.0.3833 | Не указана |
| Netis Systems Co., Ltd | Netis NC63 | 3.0.0.3889 | Не указана |
| Netis Systems Co., Ltd | Netis NC65 | 3.0.0.3508 | Не указана |
| Netis Systems Co., Ltd | Netis NC65 | 3.0.0.3749 | Не указана |
| Netis Systems Co., Ltd | Netis NC65 | 3.0.0.3800 | Не указана |
| Netis Systems Co., Ltd | Netis NX10 | 2.0.1.3582 | Не указана |
| Netis Systems Co., Ltd | Netis NX10 | 2.0.1.3643 | Не указана |
| Netis Systems Co., Ltd | Netis NX10 | 3.0.0.4142 | Не указана |
| Netis Systems Co., Ltd | Netis NX10 | 3.0.1.4205 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.