更新日 : 2021/11/30 08:35
CVSS v29 CVSS v38.8
【NETGEAR ProSAFE Network Management System における OS コマンドインジェクションの脆弱性】
2021年11月30日ProSAFE Network Management System脆弱性情報が公開されました。
対応が必要か検討してください。
本脆弱性は深刻度が高いため、早めの確認をお勧めいたします。
脆弱性情報の概要
NETGEAR ProSAFE Network Management System には、OS コマンドインジェクションの脆弱性が存在します。 Zero Day Initiative は、本脆弱性に ZDI-CAN-12121 を採番していました。
対象製品
製品:ProSAFE Network Management System
企業:ネットギア
深刻度(CVSS)
CVSS v2
9
CVSS v3
8.8

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2021-004809
https://jvndb.jvn.jp/ja/contents/2021/JVNDB-2021-004809.html
CVE CVE-2021-27273
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27273
NVD CVE-2021-27273
https://nvd.nist.gov/vuln/detail/CVE-2021-27273
関連文書 ZDI-21-356 (NETGEAR ProSAFE Network Management System SettingConfigController fileName Command Injection Remote Code Execution Vulnerability)
https://www.zerodayinitiative.com/advisories/ZDI-21-356/
CWE-78
https://jvndb.jvn.jp/ja/cwe/CWE-78.html
日付情報
登録日
2021/11/30 08:35:00
最終更新日
2021/11/30 08:35:00
「ProSAFE Network Management System」に関する直近の脆弱性情報
もっと見る >>