CVE-2021-33514
Certain NETGEAR devices are affected by command injection by an unauthenticated attacker via the vulnerable /sqfs/lib/libsal.so.0.0 library used by a CGI application, as demonstrated by setup.cgi?token=';$HTTP_USER_AGENT;' with an OS command in the User-Agent field. This affects GC108P before 1.0.7.3, GC108PP before 1.0.7.3, GS108Tv3 before 7.0.6.3, GS110TPPv1 before 7.0.6.3, GS110TPv3 before 7.0.6.3, GS110TUPv1 before 1.0.4.3, GS710TUPv1 before 1.0.4.3, GS716TP before 1.0.2.3, GS716TPP before 1.0.2.3, GS724TPPv1 before 2.0.4.3, GS724TPv2 before 2.0.4.3, GS728TPPv2 before 6.0.6.3, GS728TPv2 before 6.0.6.3, GS752TPPv1 before 6.0.6.3, GS752TPv2 before 6.0.6.3, MS510TXM before 1.0.2.3, and MS510TXUP before 1.0.2.3.
Published:May 21, 2021
Last Modified:Nov 21, 2024
EPS:May 21, 2021
EPSS Score:0.24207
CVSS Score:8.8
Affected Products
Vendor
Product
Action
Vendor
Netgear
Product
Gc108p
Netgear
Gc108p
Vendor
Netgear
Product
Gc108p Firmware
Netgear
Gc108p Firmware
Vendor
Netgear
Product
Gc108pp
Netgear
Gc108pp
Vendor
Netgear
Product
Gc108pp Firmware
Netgear
Gc108pp Firmware
Vendor
Netgear
Product
Gs108t Firmware
Netgear
Gs108t Firmware
Vendor
Netgear
Product
Gs108tv3
Netgear
Gs108tv3
Vendor
Netgear
Product
Gs110tp
Netgear
Gs110tp
Vendor
Netgear
Product
Gs110tp Firmware
Netgear
Gs110tp Firmware
Vendor
Netgear
Product
Gs110tpp
Netgear
Gs110tpp
Vendor
Netgear
Product
Gs110tpp Firmware
Netgear
Gs110tpp Firmware
Vendor
Netgear
Product
Gs110tup
Netgear
Gs110tup
Vendor
Netgear
Product
Gs110tup Firmware
Netgear
Gs110tup Firmware
Vendor
Netgear
Product
Gs710tup
Netgear
Gs710tup
Vendor
Netgear
Product
Gs710tup Firmware
Netgear
Gs710tup Firmware
Vendor
Netgear
Product
Gs716tp
Netgear
Gs716tp
Vendor
Netgear
Product
Gs716tp Firmware
Netgear
Gs716tp Firmware
Vendor
Netgear
Product
Gs716tpp
Netgear
Gs716tpp
Vendor
Netgear
Product
Gs716tpp Firmware
Netgear
Gs716tpp Firmware
Vendor
Netgear
Product
Gs724tp
Netgear
Gs724tp
Vendor
Netgear
Product
Gs724tp Firmware
Netgear
Gs724tp Firmware
Vendor
Netgear
Product
Gs724tpp
Netgear
Gs724tpp
Vendor
Netgear
Product
Gs724tpp Firmware
Netgear
Gs724tpp Firmware
Vendor
Netgear
Product
Gs728tp
Netgear
Gs728tp
Vendor
Netgear
Product
Gs728tp Firmware
Netgear
Gs728tp Firmware
Vendor
Netgear
Product
Gs728tpp
Netgear
Gs728tpp
Vendor
Netgear
Product
Gs728tpp Firmware
Netgear
Gs728tpp Firmware
Vendor
Netgear
Product
Gs752tp
Netgear
Gs752tp
Vendor
Netgear
Product
Gs752tp Firmware
Netgear
Gs752tp Firmware
Vendor
Netgear
Product
Gs752tpp
Netgear
Gs752tpp
Vendor
Netgear
Product
Gs752tpp Firmware
Netgear
Gs752tpp Firmware
Vendor
Netgear
Product
Ms510txm
Netgear
Ms510txm
Vendor
Netgear
Product
Ms510txm Firmware
Netgear
Ms510txm Firmware
Vendor
Netgear
Product
Ms510txup
Netgear
Ms510txup
Vendor
Netgear
Product
Ms510txup Firmware
Netgear
Ms510txup Firmware
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
