Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-2874

Опубликовано: 31 дек. 2015
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Seagate GoFlex Satellite, Seagate Wireless Mobile Storage, Seagate Wireless Plus Mobile Storage, and LaCie FUEL devices with firmware before 3.4.1.105 have a default password of root for the root account, which allows remote attackers to obtain administrative access via a TELNET session.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:h:seagate:wireless_mobile_storage:*:*:*:*:*:*:*:*
cpe:2.3:h:seagate:wireless_plus_mobile_storage:*:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:h:lacie:lac9000436u:*:*:*:*:*:*:*:*
cpe:2.3:h:lacie:lac9000464u:*:*:*:*:*:*:*:*

Одно из

cpe:2.3:o:lacie:lac9000436u_firmware:*:*:*:*:*:*:*:*
Версия до 2.3.0.014 (включая)
cpe:2.3:o:lacie:lac9000464u_firmware:*:*:*:*:*:*:*:*
Версия до 2.3.0.014 (включая)
Конфигурация 3
cpe:2.3:h:seagate:goflex_sattelite:*:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.04724
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-255

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Seagate GoFlex Satellite, Seagate Wireless Mobile Storage, Seagate Wireless Plus Mobile Storage, and LaCie FUEL devices with firmware before 3.4.1.105 have a default password of root for the root account, which allows remote attackers to obtain administrative access via a TELNET session.

fstec
больше 10 лет назад

Уязвимость микропрограммного обеспечения мобильных устройств хранения данных Wireless Plus Mobile Storage, GoFlex Satellite, LaCie FUEL, Wireless Mobile Storage, позволяющая нарушителю получить права администратора

EPSS

Процентиль: 89%
0.04724
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-255