{"cve":"CVE-2016-5674","epss":{"score":0.9461},"mitre":{"cpes":[],"created":"2016-08-31T15:00:00+00:00","description":"__debugging_center_utils___.php in NUUO NVRmini 2 1.7.5 through 3.0.0, NUUO NVRsolo 1.7.5 through 3.0.0, and NETGEAR ReadyNAS Surveillance 1.1.1 through 1.4.1 allows remote attackers to execute arbitrary PHP code via the log parameter.","metrics":{"cvssV2_0":{},"cvssV3_0":{},"cvssV3_1":{},"cvssV4_0":{}},"mitre_repo_path":"cves/2016/5xxx/CVE-2016-5674.json","references":["http://www.kb.cert.org/vuls/id/856152","http://www.securityfocus.com/bid/92318","https://www.exploit-db.com/exploits/40200/"],"title":null,"updated":"2024-08-06T01:07:59.905000+00:00","vendors":[],"weaknesses":[]},"nvd":{"cpes":["cpe:2.3:a:netgear:readynas_surveillance:1.1.1:*:*:*:*:*:*:*","cpe:2.3:a:netgear:readynas_surveillance:1.1.2:*:*:*:*:*:*:*","cpe:2.3:a:netgear:readynas_surveillance:1.2.0.4:*:*:*:*:*:*:*","cpe:2.3:a:netgear:readynas_surveillance:1.3.2.14:*:*:*:*:*:*:*","cpe:2.3:a:netgear:readynas_surveillance:1.3.2.4:*:*:*:*:*:*:*","cpe:2.3:a:netgear:readynas_surveillance:1.4.0:*:*:*:*:*:*:*","cpe:2.3:a:netgear:readynas_surveillance:1.4.1:*:*:*:*:*:*:*","cpe:2.3:a:netgear:readynas_surveillance:1.4.2:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrmini_2:1.7.5:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrmini_2:1.7.6:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrmini_2:2.0.0:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrmini_2:2.2.1:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrmini_2:3.0.0:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrsolo:1.75:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrsolo:2.0.0:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrsolo:2.0.1:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrsolo:2.1.5:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrsolo:2.2.2:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrsolo:2.3.1.20:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrsolo:2.3.7.10:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrsolo:2.3.7.9:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrsolo:2.3.9.6:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrsolo:2.3:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrsolo:3.0.0:*:*:*:*:*:*:*"],"created":"2016-08-31T15:59:00.153000+00:00","description":"__debugging_center_utils___.php in NUUO NVRmini 2 1.7.5 through 3.0.0, NUUO NVRsolo 1.7.5 through 3.0.0, and NETGEAR ReadyNAS Surveillance 1.1.1 through 1.4.1 allows remote attackers to execute arbitrary PHP code via the log parameter.","metrics":{"cvssV2_0":{"score":10.0,"vector":"AV:N/AC:L/Au:N/C:C/I:C/A:C"},"cvssV3_0":{"score":9.8,"vector":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"},"cvssV3_1":{},"cvssV4_0":{}},"nvd_repo_path":"2016/CVE-2016-5674.json","references":["http://www.kb.cert.org/vuls/id/856152","http://www.securityfocus.com/bid/92318","https://www.exploit-db.com/exploits/40200/"],"title":null,"updated":"2026-06-17T00:49:51.160000+00:00","vendors":["netgear","netgear$PRODUCT$readynas_surveillance","nuuo","nuuo$PRODUCT$nvrmini_2","nuuo$PRODUCT$nvrsolo"],"weaknesses":["CWE-20"]},"opencve":{"changes":[],"cpes":{"data":["cpe:2.3:a:netgear:readynas_surveillance:1.1.1:*:*:*:*:*:*:*","cpe:2.3:a:netgear:readynas_surveillance:1.1.2:*:*:*:*:*:*:*","cpe:2.3:a:netgear:readynas_surveillance:1.2.0.4:*:*:*:*:*:*:*","cpe:2.3:a:netgear:readynas_surveillance:1.3.2.14:*:*:*:*:*:*:*","cpe:2.3:a:netgear:readynas_surveillance:1.3.2.4:*:*:*:*:*:*:*","cpe:2.3:a:netgear:readynas_surveillance:1.4.0:*:*:*:*:*:*:*","cpe:2.3:a:netgear:readynas_surveillance:1.4.1:*:*:*:*:*:*:*","cpe:2.3:a:netgear:readynas_surveillance:1.4.2:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrmini_2:1.7.5:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrmini_2:1.7.6:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrmini_2:2.0.0:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrmini_2:2.2.1:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrmini_2:3.0.0:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrsolo:1.75:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrsolo:2.0.0:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrsolo:2.0.1:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrsolo:2.1.5:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrsolo:2.2.2:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrsolo:2.3.1.20:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrsolo:2.3.7.10:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrsolo:2.3.7.9:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrsolo:2.3.9.6:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrsolo:2.3:*:*:*:*:*:*:*","cpe:2.3:o:nuuo:nvrsolo:3.0.0:*:*:*:*:*:*:*"],"providers":["nvd"]},"created":{"data":"2016-08-31T15:00:00+00:00","provider":"mitre"},"description":{"data":"__debugging_center_utils___.php in NUUO NVRmini 2 1.7.5 through 3.0.0, NUUO NVRsolo 1.7.5 through 3.0.0, and NETGEAR ReadyNAS Surveillance 1.1.1 through 1.4.1 allows remote attackers to execute arbitrary PHP code via the log parameter.","provider":"mitre"},"metrics":{"cvssV2_0":{"data":{"score":10.0,"vector":"AV:N/AC:L/Au:N/C:C/I:C/A:C"},"provider":"nvd"},"cvssV3_0":{"data":{"score":9.8,"vector":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"},"provider":"nvd"},"cvssV3_1":{"data":{},"provider":null},"cvssV4_0":{"data":{},"provider":null},"epss":{"data":{"score":0.9461},"provider":"first"},"kev":{"data":{},"provider":null},"ssvc":{"data":{},"provider":null},"threat_severity":{"data":null,"provider":null}},"references":{"data":["http://www.kb.cert.org/vuls/id/856152","http://www.securityfocus.com/bid/92318","https://www.exploit-db.com/exploits/40200/"],"providers":["mitre","nvd"]},"title":{"data":null,"provider":null},"updated":{"data":"2025-04-12T10:46:40.837000+00:00","provider":"nvd"},"vendors":{"data":["netgear","netgear$PRODUCT$readynas_surveillance","nuuo","nuuo$PRODUCT$nvrmini_2","nuuo$PRODUCT$nvrsolo"],"providers":["nvd"]},"weaknesses":{"data":["CWE-20"],"providers":["nvd"]}}}