CRITICAL🇵🇱 Wersja polska

CVE-2022-31937

CVSS 9.8v3.1pub. 2022-09-22upd. 2025-05-27

Netgear N300 wireless router wnr2000v4-V1.0.0.70 was discovered to contain a stack overflow via strcpy in uhttpd.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgear Wnr2000v4

    HW
    Netgear
    all versions
  • Netgear Wnr2000v4 Firmware

    OS
    Netgear
    1.0.0.70
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2016-10174CRITICAL9.8⚠ KEVPL ✓same product

Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia

CVE-2022-37232CRITICAL9.8PL ✓same product

Buffer overflow w Netgear WNR2000v4 via uhttpd (strcpy)

CVE-2020-26919CRITICAL9.8⚠ KEVPL ✓same vendor

Brak kontroli dostępu na poziomie funkcji w NETGEAR JGS516PE

CVE-2017-6862CRITICAL9.8⚠ KEVPL ✓same vendor

Buffer overflow w routerach NETGEAR WNR2000 umożliwia RCE bez uwierzytelnienia

CVE-2016-1555CRITICAL9.8⚠ KEVPL ✓same vendor

Command injection w firmwarze Netgear — zdalne wykonanie kodu