{"api_version":"1","generated_at":"2026-07-24T19:44:02+00:00","cve":"CVE-2023-0637","urls":{"html":"https://cve.report/CVE-2023-0637","api":"https://cve.report/api/cve/CVE-2023-0637.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2023-0637","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2023-0637"},"summary":{"title":"CVE-2023-0637","description":"A vulnerability, which was classified as critical, was found in TRENDnet TEW-811DRU 1.0.10.0. This affects an unknown part of the file wan.asp of the component Web Management Interface. The manipulation leads to memory corruption. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. The identifier VDB-220017 was assigned to this vulnerability.","state":"PUBLIC","assigner":"cna@vuldb.com","published_at":"2023-02-02 09:15:00","updated_at":"2023-11-07 04:01:00"},"problem_types":["CWE-787"],"metrics":[],"references":[{"url":"https://vuldb.com/?id.220017","name":"https://vuldb.com/?id.220017","refsource":"MISC","tags":[],"title":"","mime":"text/plain","httpstatus":"403","archivestatus":"404"},{"url":"https://vuldb.com/?ctiid.220017","name":"https://vuldb.com/?ctiid.220017","refsource":"MISC","tags":[],"title":"","mime":"text/plain","httpstatus":"403","archivestatus":"404"},{"url":"https://www.cve.org/CVERecord?id=CVE-2023-0637","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2023-0637","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2023","cve_id":"637","vulnerable":"-1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"h","cpe4":"trendnet","cpe5":"tew-811dru","cpe6":"-","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2023","cve_id":"637","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"trendnet","cpe5":"tew-811dru_firmware","cpe6":"1.0.10.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"data_version":"4.0","data_type":"CVE","data_format":"MITRE","CVE_data_meta":{"ID":"CVE-2023-0637","ASSIGNER":"cna@vuldb.com","STATE":"PUBLIC"},"description":{"description_data":[{"lang":"eng","value":"A vulnerability, which was classified as critical, was found in TRENDnet TEW-811DRU 1.0.10.0. This affects an unknown part of the file wan.asp of the component Web Management Interface. The manipulation leads to memory corruption. It is possible to initiate the attack remotely. The exploit has been disclosed to the public and may be used. The identifier VDB-220017 was assigned to this vulnerability."},{"lang":"deu","value":"Es wurde eine kritische Schwachstelle in TRENDnet TEW-811DRU 1.0.10.0 gefunden. Es geht dabei um eine nicht klar definierte Funktion der Datei wan.asp der Komponente Web Management Interface. Mittels Manipulieren mit unbekannten Daten kann eine memory corruption-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit steht zur öffentlichen Verfügung."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"CWE-119 Memory Corruption","cweId":"CWE-119"}]}]},"affects":{"vendor":{"vendor_data":[{"vendor_name":"TRENDnet","product":{"product_data":[{"product_name":"TEW-811DRU","version":{"version_data":[{"version_affected":"=","version_value":"1.0.10.0"}]}}]}}]}},"references":{"reference_data":[{"url":"https://vuldb.com/?id.220017","refsource":"MISC","name":"https://vuldb.com/?id.220017"},{"url":"https://vuldb.com/?ctiid.220017","refsource":"MISC","name":"https://vuldb.com/?ctiid.220017"}]},"credits":[{"lang":"en","value":"leetsun (VulDB User)"}],"impact":{"cvss":[{"version":"3.1","baseScore":6.5,"vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H","baseSeverity":"MEDIUM"},{"version":"3.0","baseScore":6.5,"vectorString":"CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H","baseSeverity":"MEDIUM"},{"version":"2.0","baseScore":6.8,"vectorString":"AV:N/AC:L/Au:S/C:N/I:N/A:C"}]}},"nvd":{"publishedDate":"2023-02-02 09:15:00","lastModifiedDate":"2023-11-07 04:01:00","problem_types":["CWE-787"],"metrics":{"baseMetricV3":{"cvssV3":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"NONE","integrityImpact":"NONE","availabilityImpact":"HIGH","baseScore":6.5,"baseSeverity":"MEDIUM"},"exploitabilityScore":2.8,"impactScore":3.6}},"configurations":{"CVE_data_version":"4.0","nodes":[{"operator":"AND","children":[{"operator":"OR","children":[],"cpe_match":[{"vulnerable":true,"cpe23Uri":"cpe:2.3:o:trendnet:tew-811dru_firmware:1.0.10.0:*:*:*:*:*:*:*","cpe_name":[]}]},{"operator":"OR","children":[],"cpe_match":[{"vulnerable":false,"cpe23Uri":"cpe:2.3:h:trendnet:tew-811dru:-:*:*:*:*:*:*:*","cpe_name":[]}]}],"cpe_match":[]}]}},"legacy_mitre":{"record":null,"notes":[]}}}