CVE-2016-5680
Přetečení vyrovnávací paměti založené na zásobníku v CGI-bin/cgi_main v Nuuo Nvrmini 2 1.7.6 až 3.0.0 a NetGear ReadyNas Surveillance 1.1.2 umožňuje vzdáleným autentizovaným uživatelům provádět libovolný kód prostřednictvím parametru SN do příkazu Transfer_License.
BID: http://www.securityfocus.com/bid/92318
CERT-VN: http://www.kb.cert.org/vuls/id/856152
EXPLOIT-DB: https://www.exploit-db.com/exploits/40200/
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-5680
published: 31. 8. 2016