跳到主要内容

高危

多款NETGEAR产品管理员密码信息泄露漏洞

2017-01-17 09:22:00 公开 ,2026-02-19 20:23:40 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • 远程
  • 公开PoC
  • 无需认证
  • CWE Top 25 (2024)
CWEs:
CWE-200 (Exposure of Sensitive Information to an Unauthorized Actor)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-02-05 04:47:45

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:P/I:N/A:N
CVSS v2 风险值
4.3
CVSS v3 向量
AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
8.1
CVSS v3.1 向量
AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.1

详细信息

漏洞类型
信息泄露
漏洞描述
NETGEAR R8500等都是美国网件(NETGEAR)公司的路由器产品。 在NETGEAR R8500、R8300、R7000、R6400、R7300、R7100LG、R6300v2、WNDR3400v3、WNR3500Lv2、R6250、R6700、R6900和R8000 设备上发现了一个问题。它们很容易通过对Web管理服务器的简单制作请求而泄露密码。如果设置了远程管理选项,则可以远程利用该漏洞,也可以通过LAN或WLAN访问路由器来利用该漏洞。尝试访问Web面板时,会要求用户进行身份验证;如果取消身份验证并且未启用密码恢复,则用户将被重定向到公开密码恢复令牌的页面。如果用户向页面/passwordrecovered.cgi?id=TOKEN提供正确的令牌(并且未启用密码恢复),他们将收到路由器的管理员密码。如果设置了密码恢复,则漏洞利用将失败,因为它会询问用户之前启用该功能时设置的恢复问题。这是持久的(即使在禁用恢复选项后,漏洞利用也会失败),因为路由器会询问安全问题。
修复建议
目前厂商已经发布了升级补丁以修复此安全问题,请根据厂商说明应用更新。如果受影响的设备已结束其使用寿命,如果仍在使用,则应断开网络连接。http://kb.netgear.com/30632/Web-GUI-Password-Recovery-and-Exposure-Security-Vulnerability

参考链接