V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2016-00277
BDU
КритическийПодтвержденаЭксплойт есть

Уязвимость демона arkeiad средства резервирования данных WD Arkeia связана с недостатками разграничения доступа. Эксплуатация уязвимости мо…

CVSS
10.0
Критический
EPSS
0.00
p0
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Уязвимость демона arkeiad средства резервирования данных WD Arkeia связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти процедуру аутентификации или выполнить произвольные команды путем отправки серий специально сформированных запросов, связанных с операцией ARKFS_EXEC_CMD

Затронутые продукты
Western digital corporation Wd arkeiaWestern digital corporation Wd arkeiaWestern digital corporation Wd arkeiaWestern digital corporation Wd arkeiaWestern digital corporation Wd arkeiaWestern digital corporation Wd arkeiaWestern digital corporation Wd arkeia
Вектор CVSS
AV:N/AC:L/Au:N/C:C/I:C/A:C
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: C
Complete
Воздействие на целостность
I: C
Complete
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
37600
exploitdb · https://www.exploit-db.com/exploits/37600
Enterprise
Затронутые продукты
ПродуктВендорСтатус
wd arkeiawestern digital corporationОтслеживается
wd arkeiawestern digital corporationОтслеживается
wd arkeiawestern digital corporationОтслеживается
wd arkeiawestern digital corporationОтслеживается
wd arkeiawestern digital corporationОтслеживается
wd arkeiawestern digital corporationОтслеживается
wd arkeiawestern digital corporationОтслеживается