← All CVEs

CVE-2016-10174

critical · 9.8Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2022-03-25Remediation due 2022-04-15

The NETGEAR WNR2000v5 router contains a buffer overflow in the hidden_lang_avi parameter when invoking the URL /apply.cgi?/lang_check.html. This buffer overflow can be exploited by an unauthenticated attacker to achieve remote code execution.

9.8
CVSS
83.3%
EPSS (exploit prob.)
100th
EPSS percentile
2017-01-30
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-120

Affected products

VendorProductAffected versions
netgeard6100_firmwareall versions
netgeard6100all versions
netgeard7000_firmwareall versions
netgeard7000all versions
netgeard7800_firmwareall versions
netgeard7800all versions
netgearjnr1010v2_firmwareall versions
netgearjnr1010v2all versions
netgearjnr3300_firmwareall versions
netgearjnr3300all versions
netgearjwnr2010v5_firmwareall versions
netgearjwnr2010v5all versions
netgearr2000_firmwareall versions
netgearr2000all versions
netgearr6100_firmwareall versions
netgearr6100all versions
netgearr6220_firmwareall versions
netgearr6220all versions
netgearr7500_firmwareall versions
netgearr7500all versions
netgearr7500v2_firmwareall versions
netgearr7500v2all versions
netgearwndr3700v4_firmwareall versions
netgearwndr3700v4all versions
netgearwndr3800_firmwareall versions
netgearwndr3800all versions
netgearwndr4300_firmwareall versions
netgearwndr4300all versions
netgearwndr4300v2_firmwareall versions
netgearwndr4300v2all versions
netgearwndr4500v3_firmwareall versions
netgearwndr4500v3all versions
netgearwndr4700_firmwareall versions
netgearwndr4700all versions
netgearwnr1000v2_firmwareall versions
netgearwnr1000v2all versions
netgearwnr1000v4_firmwareall versions
netgearwnr1000v4all versions
netgearwnr2000v3_firmwareall versions
netgearwnr2000v3all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2016-10174