CVE-2021-4471
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-538
Revelación de información en ficheros y directorios
Fecha de publicación:
14/11/2025
Última modificación:
14/11/2025
Descripción
*** Pendiente de traducción *** TG8 Firewall exposes a directory such as /data/ over HTTP without authentication. This directory stores credential files for previously logged-in users. A remote unauthenticated attacker can enumerate and download files within the directory to obtain valid account usernames and passwords, leading to loss of confidentiality and further unauthorized access.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA



