CVE-2023-38925
high · 8.8Netgear DC112A 1.0.0.64, EX6200 1.0.3.94 and R6300v2 1.0.4.8 were discovered to contain a buffer overflow via the http_passwd parameter in password.cgi.
8.8
CVSS
15.2%
EPSS (exploit prob.)
97th
EPSS percentile
2023-08-07
Published
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-120
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| netgear | dc112a_firmware | 1.0.0.64 |
| netgear | dc112a | all versions |
| netgear | ex6200_firmware | 1.0.3.94 |
| netgear | ex6200 | all versions |
| netgear | r6300v2_firmware | 1.0.4.8 |
| netgear | r6300v2 | all versions |
Check a specific version with /api/v1/cve/match.
References
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2023-38925