CRITICAL🇵🇱 Wersja polska

CVE-2022-37232

CVSS 9.8v3.1pub. 2022-09-23upd. 2024-11-21

Netgear N300 wireless router wnr2000v4-V1.0.0.70 is vulnerable to Buffer Overflow via uhttpd. There is a stack overflow vulnerability caused by strcpy.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Netgear Wnr2000v4

    HW
    Netgear
    all versions
  • Netgear Wnr2000v4 Firmware

    OS
    Netgear
    1.0.0.70
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Memory
CWE
References

Related vulnerabilities

CVE-2016-10174CRITICAL9.8⚠ KEVPL ✓same product

Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia

CVE-2022-31937CRITICAL9.8PL ✓same product

Stack overflow w routerze Netgear N300 WNR2000v4 via strcpy w uhttpd

CVE-2020-26919CRITICAL9.8⚠ KEVPL ✓same vendor

Brak kontroli dostępu na poziomie funkcji w NETGEAR JGS516PE

CVE-2017-6862CRITICAL9.8⚠ KEVPL ✓same vendor

Buffer overflow w routerach NETGEAR WNR2000 umożliwia RCE bez uwierzytelnienia

CVE-2016-1555CRITICAL9.8⚠ KEVPL ✓same vendor

Command injection w firmwarze Netgear — zdalne wykonanie kodu