漏洞预警 | Netgear信息泄露漏洞
漏洞预警 | Netgear信息泄露漏洞
浅安 浅安安全 2025-04-25 00:01
0x00 漏洞编号
– # CVE-2024-30569
-
CVE-2024-30570
0x01 危险等级
– 中危
0x02 漏洞概述
Netgear R6850是美国网件公司推出的一款家用无线路由器的具体型号。
0x03 漏洞详情
CVE-2024-30569
漏洞类型:
信息
泄露
影响:
获取敏感信息
简述:
Netgear R6850的/currentsetting.htm接口存在信息泄露漏洞,未经身份验证的攻击者可以通过该漏洞获取敏感信息。
CVE-2024-30570
漏洞类型:
信息
泄露
影响:
获取敏感信息
简述:
Netgear R6850的/debuginfo.htm接口存在信息泄露漏洞,未经身份验证的攻击者可以通过该漏洞获取敏感信息。
0x04 影响版本
– Netgear
R6850
- Netgear R6850 v1.1.0.88
0x05POC状态
– 已公开
0x06修复建议
目前官方已发布漏洞修复版本,建议用户升级到安全版本:
https://www.netgear.com/