Vulnerability Details CVE-2016-5674
__debugging_center_utils___.php in NUUO NVRmini 2 1.7.5 through 3.0.0, NUUO NVRsolo 1.7.5 through 3.0.0, and NETGEAR ReadyNAS Surveillance 1.1.1 through 1.4.1 allows remote attackers to execute arbitrary PHP code via the log parameter.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.894
EPSS Ranking 99.5%
CVSS Severity
CVSS v3 Score 9.8
CVSS v2 Score 10.0
Products affected by CVE-2016-5674
-
cpe:2.3:a:netgear:readynas_surveillance:1.1.1
-
cpe:2.3:a:netgear:readynas_surveillance:1.1.2
-
cpe:2.3:a:netgear:readynas_surveillance:1.2.0.4
-
cpe:2.3:a:netgear:readynas_surveillance:1.3.2.14
-
cpe:2.3:a:netgear:readynas_surveillance:1.3.2.4
-
cpe:2.3:a:netgear:readynas_surveillance:1.4.0
-
cpe:2.3:a:netgear:readynas_surveillance:1.4.1
-
cpe:2.3:a:netgear:readynas_surveillance:1.4.2
-
cpe:2.3:o:nuuo:nvrmini_2:1.7.5
-
cpe:2.3:o:nuuo:nvrmini_2:1.7.6
-
cpe:2.3:o:nuuo:nvrmini_2:2.0.0
-
cpe:2.3:o:nuuo:nvrmini_2:2.2.1
-
cpe:2.3:o:nuuo:nvrmini_2:3.0.0
-
cpe:2.3:o:nuuo:nvrsolo:1.75
-
cpe:2.3:o:nuuo:nvrsolo:2.0.0
-
cpe:2.3:o:nuuo:nvrsolo:2.0.1
-
cpe:2.3:o:nuuo:nvrsolo:2.1.5
-
cpe:2.3:o:nuuo:nvrsolo:2.2.2
-
cpe:2.3:o:nuuo:nvrsolo:2.3
-
cpe:2.3:o:nuuo:nvrsolo:2.3.1.20
-
cpe:2.3:o:nuuo:nvrsolo:2.3.7.10
-
cpe:2.3:o:nuuo:nvrsolo:2.3.7.9
-
cpe:2.3:o:nuuo:nvrsolo:2.3.9.6
-
cpe:2.3:o:nuuo:nvrsolo:3.0.0