Security Lab

Раскрытие данных в RaidSonic ICY BOX NAS-4220-B

Дата публикации:20.03.2008
Всего просмотров:1337
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Раскрытие важных данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: ICY BOX NAS-4220-B
Уязвимые версии: RaidSonic ICY BOX NAS-4220-B 2.6.0-n (2007-10-11), возможно более ранние версии

Описание:
Уязвимость позволяет локальному пользователю получить доступ к важным данным.

Уязвимость существует из-за того, что устройство хранит base64-кодированный ключ шифрования для шифрованной файловой системе на незашифрованной файловой системе "system" в файле ".crypt".

URL производителя: www.raidsonic.de

Решение: Способов устранения уязвимости не существует в настоящее время.