Netgear N300 wireless router wnr2000v4-V1.0.0.70 is vulnerable to Buffer Overflow via uhttpd. There is a stack overflow vulnerability caused by strcpy.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNetgear Wnr2000v4
HWNetgearall versionsNetgear Wnr2000v4 Firmware
OSNetgear1.0.0.70
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Memory
CWE
Related vulnerabilities
CVE-2016-10174CRITICAL9.8⚠ KEVPL ✓same product
Buffer overflow w routerze NETGEAR WNR2000v5 umożliwiający RCE bez uwierzytelnienia
CVE-2022-31937CRITICAL9.8PL ✓same product
Stack overflow w routerze Netgear N300 WNR2000v4 via strcpy w uhttpd
CVE-2020-26919CRITICAL9.8⚠ KEVPL ✓same vendor
Brak kontroli dostępu na poziomie funkcji w NETGEAR JGS516PE
CVE-2017-6862CRITICAL9.8⚠ KEVPL ✓same vendor
Buffer overflow w routerach NETGEAR WNR2000 umożliwia RCE bez uwierzytelnienia
CVE-2016-1555CRITICAL9.8⚠ KEVPL ✓same vendor
Command injection w firmwarze Netgear — zdalne wykonanie kodu