5 results (0.012 seconds)

CVSS: 8.0EPSS: 0%CPEs: 10EXPL: 0

A command injection vulnerability was reported in some Lenovo Personal Cloud Storage devices that could allow an authenticated user to execute operating system commands by sending a crafted packet to the device. Se informó de una vulnerabilidad de inyección de comandos en algunos dispositivos Lenovo Personal Cloud Storage que podría permitir a un usuario autenticado ejecutar comandos del sistema operativo mediante el envío de un paquete diseñado al dispositivo • https://iknow.lenovo.com.cn/detail/dc_200017.html • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •

CVSS: 6.3EPSS: 0%CPEs: 10EXPL: 0

A vulnerability was reported in some Lenovo Personal Cloud Storage devices that could allow an unauthenticated user to create a standard user account. Se informó de una vulnerabilidad en algunos dispositivos Lenovo Personal Cloud Storage que podría permitir a un usuario no autenticado crear una cuenta de usuario estándar • https://iknow.lenovo.com.cn/detail/dc_200017.html • CWE-862: Missing Authorization •

CVSS: 8.8EPSS: 0%CPEs: 10EXPL: 0

A weak default administrator password for the web interface and serial port was reported in some Lenovo Personal Cloud Storage devices that could allow unauthorized device access to an attacker with physical or local network access. En algunos dispositivos Lenovo Personal Cloud Storage fue reportado una contraseña de administrador débil por defecto para la interfaz web y el puerto serie que podría permitir el acceso no autorizado al dispositivo a un atacante con acceso físico o a la red local • https://iknow.lenovo.com.cn/detail/dc_200017.html • CWE-798: Use of Hard-coded Credentials •

CVSS: 6.8EPSS: 0%CPEs: 10EXPL: 0

A weak default password for the serial port was reported in some Lenovo Personal Cloud Storage devices that could allow unauthorized device access to an attacker with physical access. En algunos dispositivos Lenovo Personal Cloud Storage fue notificado una contraseña débil por defecto para el puerto serie que podría permitir el acceso no autorizado al dispositivo a un atacante con acceso físico • https://iknow.lenovo.com.cn/detail/dc_200017.html • CWE-287: Improper Authentication CWE-798: Use of Hard-coded Credentials •

CVSS: 5.3EPSS: 0%CPEs: 10EXPL: 0

An information disclosure vulnerability was reported in some Lenovo Personal Cloud Storage devices that could allow an unauthenticated user to retrieve device and networking details. Se informó de una vulnerabilidad de divulgación de información en algunos dispositivos de Lenovo Personal Cloud Storage que podría permitir a un usuario no autenticado recuperar detalles del dispositivo y de la red • https://iknow.lenovo.com.cn/detail/dc_200017.html • CWE-862: Missing Authorization •