多款NETGEAR ProSafe产品信息泄露漏洞 CVE-2013-4775 CNNVD-201312-396 CNVD-2013-12586

7.8 AV AC AU C I A
发布: 2013-12-19
修订: 2013-12-19

NETGEAR ProSafe GS724Tv3等都是美国网件(NetGear)公司的智能交换机产品。 多款NETGEAR ProSafe产品中存在安全漏洞,该漏洞源于应用程序没有限制URL的访问。远程攻击者可通过访问http://Target-IP/filesystem/startup-config地址利用该漏洞读取加密的管理员凭证和其他启动配置。以下版本受到影响:NETGEAR ProSafe GS724Tv3和GS716Tv2 with firmware 5.4.1.13及之前的版本;GS748Tv4 with firmware 5.4.1.14及之前版本;GS510TP with firmware 5.4.0.6版本;GS752TPS,GS728TPS,GS728TS,GS725TS with firmware 5.3.0.17版本;GS752TXS和GS728TXS with firmware 6.1.0.12版本。

0%
当前有2条漏洞利用/PoC
当前有17条受影响产品信息