CVE-2016-10176
Le routeur NETGEAR WNR2000v5 permet à un administrateur d'effectuer des actions sensibles en invoquant l'URL apply.cgi sur le serveur web de l'appareil....
- Publié
- 30 janv. 2017
- Mise à jour
- 6 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 21 déc. 2016
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le routeur NETGEAR WNR2000v5 permet à un administrateur d'effectuer des actions sensibles en invoquant l'URL apply.cgi sur le serveur web de l'appareil. Cette URL spéciale est prise en charge par le serveur web embarqué (uhttpd) et traitée en conséquence. Le serveur web contient également une autre URL, apply_noauth.cgi, qui permet à un utilisateur non authentifié d'effectuer des actions sensibles sur l'appareil. Cette fonctionnalité peut être exploitée pour modifier les paramètres du routeur (tels que les réponses aux questions de récupération de mot de passe) et parvenir à une exécution de code à distance.
Sources
1Pedro Ribeiro · cgi · 21 déc. 2016
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.