peter bassill · operator
$ cve CVE-2016-10174 JSON

CVE-2016-10174 KEV EXPLOIT

9.8
CRITICAL · CVSS 3.1 · EPSS 83.3% (pctl 100)

Patch first

On CISA KEV — known exploited in the wild, due 2022-04-15.

Description

The NETGEAR WNR2000v5 router contains a buffer overflow in the hidden_lang_avi parameter when invoking the URL /apply.cgi?/lang_check.html. This buffer overflow can be exploited by an unauthenticated attacker to achieve remote code execution.

Scoring

CVSS9.8 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS83.33% — more likely to be exploited than 100% of all CVEs
WeaknessCWE-120
On CISA KEVyes — remediate by 2022-04-15
Public exploityes
Published2017-01-30
Last modified2026-06-17

CISA KEV

NameNETGEAR WNR2000v5 Router Buffer Overflow Vulnerability
Added2022-03-25
Due2022-04-15
Vendor / productNETGEAR / WNR2000v5 Router
Ransomware usenone reported

Affected (40)

VendorProduct
netgeard6100
netgeard6100 firmware
netgeard7000
netgeard7000 firmware
netgeard7800
netgeard7800 firmware
netgearjnr1010v2
netgearjnr1010v2 firmware
netgearjnr3300
netgearjnr3300 firmware
netgearjwnr2010v5
netgearjwnr2010v5 firmware
netgearr2000
netgearr2000 firmware
netgearr6100
netgearr6100 firmware
netgearr6220
netgearr6220 firmware
netgearr7500
netgearr7500 firmware
netgearr7500v2
netgearr7500v2 firmware
netgearwndr3700v4
netgearwndr3700v4 firmware
netgearwndr3800
netgearwndr3800 firmware
netgearwndr4300
netgearwndr4300 firmware
netgearwndr4300v2
netgearwndr4300v2 firmware
netgearwndr4500v3
netgearwndr4500v3 firmware
netgearwndr4700
netgearwndr4700 firmware
netgearwnr1000v2
netgearwnr1000v2 firmware
netgearwnr1000v4
netgearwnr1000v4 firmware
netgearwnr2000v3
netgearwnr2000v3 firmware

Public exploits

References

→ the Explorer  ·  watch your stack  ·  NVD