CVE-2023-22812

Severity CVSS v4.0:
Pending analysis
Type:
CWE-327 Use of a Broken or Risky Cryptographic Algorithm
Publication date:
24/03/2023
Last modified:
04/11/2023

Description

SanDisk PrivateAccess versions prior to 6.4.9 support insecure TLS 1.0 and TLS 1.1 protocols which are susceptible to man-in-the-middle attacks thereby compromising confidentiality and integrity of data. <br />

Vulnerable products and versions

CPE From Up to
cpe:2.3:a:westerndigital:sandisk_privateaccess:*:*:*:*:*:*:*:* 6.4.9 (excluding)