Vulnerabilidad en eyeDisk (CVE-2019-11885)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
12/05/2019
Última modificación:
24/08/2020
Descripción
eyeDisk implementa la función de desbloqueo enviando una contraseña de texto claro. La contraseña se puede descubrir realizando sniffing sobre el tráfico USB o enviando un comando SCSI 06 05 52 41 01 b0 00 00 00 00 00 00 00 00.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:eye-disk:eyedisk:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página