CVE-2016-6277

Оценки

EPSS

0.943высокий94.3%
0%20%40%60%80%100%

Процентиль: 94.3%

CVSS

8.8высокий3.x
0246810

Оценка CVSS: 8.8/10

Все оценки CVSS

CVSS 3.x
8.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS 2.0
9.3

Вектор: AV:N/AC:M/Au:N/C:C/I:C/A:C

Описание

NETGEAR R6250 до версии 1.0.4.6.Beta, R6400 до версии 1.0.1.18.Beta, R6700 до версии 1.0.1.14.Beta, R6900, R7000 до версии 1.0.7.6.Beta, R7100LG до версии 1.0.0.28.Beta, R7300DST до версии 1.0.0.46.Beta, R7900 до версии 1.0.1.8.Beta, R8000 до версии 1.0.3.26.Beta, D6220, D6400, D7000 и, возможно, другие маршрутизаторы позволяют удаленным злоумышленникам выполнять произвольные команды через метасимволы оболочки в path info к cgi-bin/.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-352

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2016-6277

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

ID эксплойта: 40889

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/40889

ID эксплойта: 41598

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/41598

Рекомендации

Источник: nvd

Apply an updateNetgear has released firmware updates for the affected models specified in their advisory. Users are strongly encouraged to update as soon as possible. For users unable or unwilling to apply a firmware fix, we recommend the following workarounds.Disable web serverThe very vulnerabilities that exist on affected routers may be used to temporarily disable the vulnerable web server until the device is restarted:http:///cgi-bin/;killall$IFS’httpd’Note that after performing this step, your router’s web administration not be available until the device is restarted. Please see Bas’ Blog for more details.Do not enable remote administrationEnabling remote administration allows affected routers to be exploited via direct requests from the WAN. As such, users are strongly advised to leave remote administration disabled, or disable it if is has been enabled previously.

URL: https://www.kb.cert.org/vuls/id/582384

Уязвимое ПО (11)

Тип: Конфигурация

Поставщик: netgear

Продукт: d6220_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:d6220_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "1.0.0.22",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: netgear

Продукт: d6400_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:d6400_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "1.0.0.56",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: netgear

Продукт: r6250_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r6250_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "1.0.4.6_10.1.12",          "vulnerab...

Источник: nvd

Тип: Конфигурация

Поставщик: netgear

Продукт: r6400_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r6400_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "1.0.1.18",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: netgear

Продукт: r6700_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r6700_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "1.0.1.14",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: netgear

Продукт: r6900_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r6900_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "1.0.1.14",          "vulnerable": tr...

Источник: nvd

Тип: Конфигурация

Поставщик: netgear

Продукт: r7000_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r7000_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "1.0.7.2_1.1.93",          "vulnerabl...

Источник: nvd

Тип: Конфигурация

Поставщик: netgear

Продукт: r7100lg_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r7100lg_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "1.0.0.28",          "vulnerable": ...

Источник: nvd

Тип: Конфигурация

Поставщик: netgear

Продукт: r7300dst_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r7300dst_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "1.0.0.46",          "vulnerable":...

Источник: nvd

Тип: Конфигурация

Поставщик: netgear

Продукт: r7900_firmware

Операционная система: * * *

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:o:netgear:r7900_firmware:*:*:*:*:*:*:*:*",          "versionEndIncluding": "1.0.1.8",          "vulnerable": tru...

Источник: nvd