Vulnerability Intelligence Report
NETGEAR WNR2000v5 Router Buffer Overflow Vulnerability
CVE-2016-10174
The NETGEAR WNR2000v5 router contains a buffer overflow in the hidden_lang_avi parameter when invoking the URL /apply.cgi?/lang_check.html. This buffer overflow can be exploited by an unauthenticated attacker to achieve remote code execution.
CISA KEV
SSVC: Active Exploitation
Automatable
CVSS Base Score
9.8
CRITICAL
Exploitability:3.9
Impact Score:5.9
EPSS Probability:83.45%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—
Weaknesses (CWE)
CWE-120 ↗CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')
Affected Products & Versions
| Vendor | Product | Affected Versions |
|---|---|---|
| netgear | d6100_firmware | all |
| netgear | d6100 | all |
| netgear | d7000_firmware | all |
| netgear | d7000 | all |
| netgear | d7800_firmware | all |
| netgear | d7800 | all |
| netgear | jnr1010v2_firmware | all |
| netgear | jnr1010v2 | all |
| netgear | jnr3300_firmware | all |
| netgear | jnr3300 | all |
| netgear | jwnr2010v5_firmware | all |
| netgear | jwnr2010v5 | all |
| netgear | r2000_firmware | all |
| netgear | r2000 | all |
| netgear | r6100_firmware | all |
| netgear | r6100 | all |
| netgear | r6220_firmware | all |
| netgear | r6220 | all |
| netgear | r7500_firmware | all |
| netgear | r7500 | all |
| netgear | r7500v2_firmware | all |
| netgear | r7500v2 | all |
| netgear | wndr3700v4_firmware | all |
| netgear | wndr3700v4 | all |
| netgear | wndr3800_firmware | all |
| netgear | wndr3800 | all |
| netgear | wndr4300_firmware | all |
| netgear | wndr4300 | all |
| netgear | wndr4300v2_firmware | all |
| netgear | wndr4300v2 | all |
| netgear | wndr4500v3_firmware | all |
| netgear | wndr4500v3 | all |
| netgear | wndr4700_firmware | all |
| netgear | wndr4700 | all |
| netgear | wnr1000v2_firmware | all |
| netgear | wnr1000v2 | all |
| netgear | wnr1000v4_firmware | all |
| netgear | wnr1000v4 | all |
| netgear | wnr2000v3_firmware | all |
| netgear | wnr2000v3 | all |
| netgear | wnr2000v4_firmware | all |
| netgear | wnr2000v4 | all |
| netgear | wnr2000v5_firmware | all |
| netgear | wnr2000v5 | all |
| netgear | wnr2020_firmware | all |
| netgear | wnr2020 | all |
| netgear | wnr2050_firmware | all |
| netgear | wnr2050 | all |
| netgear | wnr2200_firmware | all |
| netgear | wnr2200 | all |
| netgear | wnr2500_firmware | all |
| netgear | wnr2500 | all |
| netgear | wnr614_firmware | all |
| netgear | wnr614 | all |
| netgear | wnr618_firmware | all |
| netgear | wnr618 | all |
References & Technical Advisories
No reference links found.
Threat Intelligence Signals
Identity & Timeline
| Status | PUBLISHED |
| Assigning Authority | MITRE Corporation · N/A · USA |
| Reserved | 2017-01-29T00:00:00 |
| Published | 2017-01-30T04:24:00 |
| Patch Date | 2017-01-29 |
| Last Updated | 2025-10-21T23:55:46 |
Community Chatter & Buzz