peter bassill · operator
$ cve CVE-2014-8361 JSON

CVE-2014-8361 KEV EXPLOIT

9.8
CRITICAL · CVSS 3.1 · EPSS 100% (pctl 100)

Patch first

On CISA KEV — known exploited in the wild, due 2023-10-09.

Description

The miniigd SOAP service in Realtek SDK allows remote attackers to execute arbitrary code via a crafted NewInternalClient request, as exploited in the wild through 2023.

Scoring

CVSS9.8 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS99.98% — more likely to be exploited than 100% of all CVEs
On CISA KEVyes — remediate by 2023-10-09
Public exploityes
Published2015-05-01
Last modified2026-06-17

CISA KEV

NameRealtek SDK Improper Input Validation Vulnerability
Added2023-09-18
Due2023-10-09
Vendor / productRealtek / SDK
Ransomware usenone reported

Affected (40)

VendorProduct
atermw1200ex
atermw1200ex firmware
atermw1200ex-ms
atermw1200ex-ms firmware
atermwg1200hp firmware
atermwg1200hp2
atermwg1200hp2 firmware
atermwg1200hp3
atermwg1200hp3 firmware
atermwg1200hs
atermwg1200hs firmware
atermwg1200hs2
atermwg1200hs2 firmware
atermwg1800hp3
atermwg1800hp3 firmware
atermwg1800hp4
atermwg1800hp4 firmware
atermwg1900hp
atermwg1900hp firmware
atermwg1900hp2
atermwg1900hp2 firmware
dlinkdir-501
dlinkdir-501 firmware
dlinkdir-515
dlinkdir-515 firmware
dlinkdir-600l
dlinkdir-600l firmware
dlinkdir-605l
dlinkdir-605l firmware
dlinkdir-615
dlinkdir-615 firmware
dlinkdir-619l
dlinkdir-619l firmware
dlinkdir-809
dlinkdir-809 firmware
dlinkdir-900l
dlinkdir-900l firmware
dlinkdir-905l
dlinkdir-905l firmware
realtekrealtek sdk

Public exploits

References

→ the Explorer  ·  watch your stack  ·  NVD