PT-2025-31694 · NetGear · Netgear Routers

CVE-2013-10060

·

Publicado

2012-12-17

·

Atualizado

2025-09-23

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Roteadores Netgear versões anteriores à 1.0.0.36
Descrição Uma vulnerabilidade de injeção de comandos do sistema operacional autenticada existe em roteadores Netgear. Um atacante remoto com credenciais válidas pode executar comandos arbitrários via entrada manipulada no parâmetro ppoe username através do endpoint /ppoe.cgi. Esta falha permite o comprometimento total do dispositivo e pode persistir após reinicializações, a menos que a configuração seja restaurada.
Recomendações Atualize para uma versão superior à 1.0.0.36.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09494
CVE-2013-10060

Produtos afetados

Netgear Routers