PT-2025-31697 · NetGear · Netgear Sph200D
CVE-2013-10063
·
Publicado
2025-08-01
·
Atualizado
2025-08-01
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Netgear SPH200D versões 1.0.4.80 e anteriores
Descrição
Existe uma vulnerabilidade de path traversal no servidor web embarcado do produto afetado. Atacantes autenticados podem explorar requisições GET manipuladas para acessar arquivos arbitrários fora da raiz web injetando sequências de traversal. Isso pode expor arquivos sensíveis do sistema e dados de configuração.
Recomendações
Atualize para uma versão de firmware posterior à 1.0.4.80.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Netgear Sph200D