Описание
A vulnerability in various versions of Iomega and LenovoEMC NAS products could allow an unauthenticated user to access files on NAS shares via the API.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.0.24.34808 (исключая)
Одновременно
cpe:2.3:o:lenovo:px12-350r_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:px12-350r:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 4.0.24.34808 (исключая)
Одновременно
cpe:2.3:o:lenovo:ix12-300r_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:ix12-300r:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 3.2.16.30221 (исключая)
Одновременно
cpe:2.3:o:lenovo:home_media_network_hard_drive_firmware:*:*:*:*:cloud:*:*:*
cpe:2.3:h:lenovo:home_media_network_hard_drive:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 3.2.16.30221 (исключая)
Одновременно
cpe:2.3:o:lenovo:storcenter_ix2-200_firmware:*:*:*:*:cloud:*:*:*
cpe:2.3:h:lenovo:storcenter_ix2-200:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 3.2.16.30221 (исключая)
Одновременно
cpe:2.3:o:lenovo:storcenter_ix4-200d_firmware:*:*:*:*:cloud:*:*:*
cpe:2.3:h:lenovo:storcenter_ix4-200d:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 2.1.50.30227 (исключая)
Одновременно
cpe:2.3:o:lenovo:storcenter_ix2-200_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:storcenter_ix-200:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 2.1.50.30227 (исключая)
Одновременно
cpe:2.3:o:lenovo:storcenter_ix4-200d_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:storcenter_ix4-200d:-:*:*:*:*:*:*:*
Конфигурация 8Версия до 2.1.50.30227 (исключая)
Одновременно
cpe:2.3:o:lenovo:storcenter_ix4-200rl_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:lenovo:storcenter_ix4-200rl:-:*:*:*:*:*:*:*
EPSS
Процентиль: 65%
0.00487
Низкий
8.8 High
CVSS3
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 7.5
github
больше 3 лет назад
A vulnerability in various versions of Iomega and LenovoEMC NAS products could allow an unauthenticated user to access files on NAS shares via the API.
EPSS
Процентиль: 65%
0.00487
Низкий
8.8 High
CVSS3
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo