Vulnerability Details CVE-2016-5675
handle_daylightsaving.php in NUUO NVRmini 2 1.7.5 through 3.0.0, NUUO NVRsolo 1.0.0 through 3.0.0, NUUO Crystal 2.2.1 through 3.2.0, and NETGEAR ReadyNAS Surveillance 1.1.1 through 1.4.1 allows remote attackers to execute arbitrary PHP code via the NTPServer parameter.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.757
EPSS Ranking 98.8%
CVSS Severity
CVSS v3 Score 9.8
CVSS v2 Score 10.0
Products affected by CVE-2016-5675
-
cpe:2.3:a:netgear:readynas_surveillance:1.1.1
-
cpe:2.3:a:netgear:readynas_surveillance:1.1.2
-
cpe:2.3:a:netgear:readynas_surveillance:1.2.0.4
-
cpe:2.3:a:netgear:readynas_surveillance:1.3.2.14
-
cpe:2.3:a:netgear:readynas_surveillance:1.3.2.4
-
cpe:2.3:a:netgear:readynas_surveillance:1.4.0
-
cpe:2.3:a:netgear:readynas_surveillance:1.4.1
-
cpe:2.3:a:netgear:readynas_surveillance:1.4.2
-
cpe:2.3:a:nuuo:crystal:2.2.1
-
cpe:2.3:a:nuuo:crystal:3.0.0
-
cpe:2.3:a:nuuo:crystal:3.1.0
-
cpe:2.3:a:nuuo:crystal:3.2.0
-
cpe:2.3:o:nuuo:nvrmini_2:1.7.5
-
cpe:2.3:o:nuuo:nvrmini_2:1.7.6
-
cpe:2.3:o:nuuo:nvrmini_2:2.0.0
-
cpe:2.3:o:nuuo:nvrmini_2:2.2.1
-
cpe:2.3:o:nuuo:nvrmini_2:3.0.0
-
cpe:2.3:o:nuuo:nvrsolo:1.0.0
-
cpe:2.3:o:nuuo:nvrsolo:1.0.1
-
cpe:2.3:o:nuuo:nvrsolo:1.1.0
-
cpe:2.3:o:nuuo:nvrsolo:1.1.0.117
-
cpe:2.3:o:nuuo:nvrsolo:1.1.1
-
cpe:2.3:o:nuuo:nvrsolo:1.1.2
-
cpe:2.3:o:nuuo:nvrsolo:1.2.0
-
cpe:2.3:o:nuuo:nvrsolo:1.3.0
-
cpe:2.3:o:nuuo:nvrsolo:1.75
-
cpe:2.3:o:nuuo:nvrsolo:2.0.0
-
cpe:2.3:o:nuuo:nvrsolo:2.0.1
-
cpe:2.3:o:nuuo:nvrsolo:2.1.5
-
cpe:2.3:o:nuuo:nvrsolo:2.2.2
-
cpe:2.3:o:nuuo:nvrsolo:2.3
-
cpe:2.3:o:nuuo:nvrsolo:2.3.1.20
-
cpe:2.3:o:nuuo:nvrsolo:2.3.7.10
-
cpe:2.3:o:nuuo:nvrsolo:2.3.7.9
-
cpe:2.3:o:nuuo:nvrsolo:2.3.9.6
-
cpe:2.3:o:nuuo:nvrsolo:3.0.0