10

CVE-2016-5675

handle_daylightsaving.php in NUUO NVRmini 2 1.7.5 through 3.0.0, NUUO NVRsolo 1.0.0 through 3.0.0, NUUO Crystal 2.2.1 through 3.2.0, and NETGEAR ReadyNAS Surveillance 1.1.1 through 1.4.1 allows remote attackers to execute arbitrary PHP code via the NTPServer parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Netgear ≫ Readynas Surveillance Version 1.1.1
Netgear ≫ Readynas Surveillance Version 1.1.2
Netgear ≫ Readynas Surveillance Version 1.2.0.4
Netgear ≫ Readynas Surveillance Version 1.3.2.4
Netgear ≫ Readynas Surveillance Version 1.3.2.14
Netgear ≫ Readynas Surveillance Version 1.4.0
Netgear ≫ Readynas Surveillance Version 1.4.1
Netgear ≫ Readynas Surveillance Version 1.4.2
Nuuo ≫ Crystal Version 2.2.1
Nuuo ≫ Crystal Version 3.0.0
Nuuo ≫ Crystal Version 3.1.0
Nuuo ≫ Crystal Version 3.2.0
Nuuo ≫ Nvrsolo Version 1.0.0
Nuuo ≫ Nvrsolo Version 1.0.1
Nuuo ≫ Nvrsolo Version 1.1.0
Nuuo ≫ Nvrsolo Version 1.1.0.117
Nuuo ≫ Nvrsolo Version 1.1.1
Nuuo ≫ Nvrsolo Version 1.1.2
Nuuo ≫ Nvrsolo Version 1.2.0
Nuuo ≫ Nvrsolo Version 1.3.0
Nuuo ≫ Nvrsolo Version 1.75
Nuuo ≫ Nvrsolo Version 2.0.0
Nuuo ≫ Nvrsolo Version 2.0.1
Nuuo ≫ Nvrsolo Version 2.1.5
Nuuo ≫ Nvrsolo Version 2.2.2
Nuuo ≫ Nvrsolo Version 2.3
Nuuo ≫ Nvrsolo Version 2.3.1.20
Nuuo ≫ Nvrsolo Version 2.3.7.9
Nuuo ≫ Nvrsolo Version 2.3.7.10
Nuuo ≫ Nvrsolo Version 2.3.9.6
Nuuo ≫ Nvrsolo Version 3.0.0
Nuuo ≫ Nvrmini 2 Version 1.7.5
Nuuo ≫ Nvrmini 2 Version 1.7.6
Nuuo ≫ Nvrmini 2 Version 2.0.0
Nuuo ≫ Nvrmini 2 Version 2.2.1
Nuuo ≫ Nvrmini 2 Version 3.0.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 70.88% 0.993
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.8 3.9 5.9
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NIST 10 10 10
AV:N/AC:L/Au:N/C:C/I:C/A:C
CWE-20 Improper Input Validation

The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

http://www.kb.cert.org/vuls/id/856152
Third Party Advisory
US Government Resource
http://www.securityfocus.com/bid/92318
https://www.exploit-db.com/exploits/40200/