vulnérabilité contrefaçon demande intersite (CSRF) dans la version du firmware GS108Ev3 06/02/10 et plus tôt permet aux attaquants distants de détourner l’authentification des administrateurs et les paramètres du produit peuvent être modifiées sans l’intention ou le consentement de l’utilisateur via des vecteurs non spécifiés.
https://jvn.jp/en/jp/JVN27806339/index.html
https://jvn.jp/en/jp/JVN27806339/index.html
https://kb.netgear.com/000062496/GS108Ev3-Firmware-Version-2-06-14
https://kb.netgear.com/000062496/GS108Ev3-Firmware-Version-2-06-14
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5641