Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-6160

Опубликовано: 16 июл. 2019
Источник: nvd
CVSS3: 8.8
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

A vulnerability in various versions of Iomega and LenovoEMC NAS products could allow an unauthenticated user to access files on NAS shares via the API.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:lenovo:px12-350r_firmware:*:*:*:*:*:*:*:*
Версия до 4.0.24.34808 (исключая)
cpe:2.3:h:lenovo:px12-350r:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:lenovo:ix12-300r_firmware:*:*:*:*:*:*:*:*
Версия до 4.0.24.34808 (исключая)
cpe:2.3:h:lenovo:ix12-300r:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:lenovo:home_media_network_hard_drive_firmware:*:*:*:*:cloud:*:*:*
Версия до 3.2.16.30221 (исключая)
cpe:2.3:h:lenovo:home_media_network_hard_drive:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:lenovo:storcenter_ix2-200_firmware:*:*:*:*:cloud:*:*:*
Версия до 3.2.16.30221 (исключая)
cpe:2.3:h:lenovo:storcenter_ix2-200:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:lenovo:storcenter_ix4-200d_firmware:*:*:*:*:cloud:*:*:*
Версия до 3.2.16.30221 (исключая)
cpe:2.3:h:lenovo:storcenter_ix4-200d:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:lenovo:storcenter_ix2-200_firmware:*:*:*:*:*:*:*:*
Версия до 2.1.50.30227 (исключая)
cpe:2.3:h:lenovo:storcenter_ix-200:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:lenovo:storcenter_ix4-200d_firmware:*:*:*:*:*:*:*:*
Версия до 2.1.50.30227 (исключая)
cpe:2.3:h:lenovo:storcenter_ix4-200d:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:lenovo:storcenter_ix4-200rl_firmware:*:*:*:*:*:*:*:*
Версия до 2.1.50.30227 (исключая)
cpe:2.3:h:lenovo:storcenter_ix4-200rl:-:*:*:*:*:*:*:*

EPSS

Процентиль: 65%
0.00487
Низкий

8.8 High

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

A vulnerability in various versions of Iomega and LenovoEMC NAS products could allow an unauthenticated user to access files on NAS shares via the API.

EPSS

Процентиль: 65%
0.00487
Низкий

8.8 High

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo