Informazioni sul CVE-2018-9082
Iomega and LenovoEMC NAS Web UI Vulnerabilities
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2018-9082
Descrizione: For some Iomega, Lenovo, LenovoEMC NAS devices versions 4.1.402.34662 and earlier, the password changing functionality available to authenticated users does not require the user’s current password to set a new one. As a result, attackers with access to the user’s session tokens can change their password and retain access to the user’s account
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Lenovo Group LTD – Iomega StorCenter
- Lenovo Group LTD – LenovoEMC
- Lenovo Group LTD – EZ Media and Backup Center
Relazioni con altri prodotti
Produttore:Lenovo Group LTD
Prodotto: Iomega StorCenter
Anno: 2018
CWE:
CVSS: 0.0
Produttore:Lenovo Group LTD
Prodotto: LenovoEMC
Anno: 2018
CWE:
CVSS: 0.0
Produttore:Lenovo Group LTD
Prodotto: EZ Media and Backup Center
Anno: 2018
CWE:
CVSS: 0.0