V
Scaner-VS
HomeCatalogSourcesCWECAPECATT&CKMitigationsProductsVendorsDocs
BDU:2016-00277
BDU
CriticalConfirmedExploit available

Уязвимость демона arkeiad средства резервирования данных WD Arkeia связана с недостатками разграничения доступа. Эксплуатация уязвимости мо…

CVSS
10.0
Critical
EPSS
0.00
p0
Published
2016-01-01
Updated
2016-01-01
Description

Уязвимость демона arkeiad средства резервирования данных WD Arkeia связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти процедуру аутентификации или выполнить произвольные команды путем отправки серий специально сформированных запросов, связанных с операцией ARKFS_EXEC_CMD

Affected products
Western digital corporation Wd arkeiaWestern digital corporation Wd arkeiaWestern digital corporation Wd arkeiaWestern digital corporation Wd arkeiaWestern digital corporation Wd arkeiaWestern digital corporation Wd arkeiaWestern digital corporation Wd arkeia
CVSS vector
AV:N/AC:L/Au:N/C:C/I:C/A:C
Timeline
2016-01-01
Published
2016-01-01
Updated
CVSS 3.1 breakdown
Attack Vector
AV: N
Network (N)
Attack Complexity
AC: L
Low (L)
Authentication
Au: N
None (N)
Confidentiality Impact
C: C
Complete
Integrity Impact
I: C
Complete
Availability Impact
A: C
Complete
Exploit indicators
EPSS
0.000 · p0
Known exploited (KEV)
No
Known exploits — Сканер-ВС
37600
exploitdb · https://www.exploit-db.com/exploits/37600
Enterprise
Affected products
ProductVendorStatus
wd arkeiawestern digital corporationTracked
wd arkeiawestern digital corporationTracked
wd arkeiawestern digital corporationTracked
wd arkeiawestern digital corporationTracked
wd arkeiawestern digital corporationTracked
wd arkeiawestern digital corporationTracked
wd arkeiawestern digital corporationTracked