1 results (0.002 seconds)

CVSS: 8.1EPSS: 23%CPEs: 3EXPL: 1

22 Dec 2021 — ENC DataVault before 7.2 and VaultAPI v67 mishandle key derivation, making it easier for attackers to determine the passwords of all DataVault users (across USB drives sold under multiple brand names). ENC DataVault antes de la versión 7.2 y VaultAPI v67 manejan mal la derivación de claves, lo que facilita a los atacantes determinar las contraseñas de todos los usuarios de DataVault (a través de las unidades USB vendidas bajo múltiples marcas) • https://github.com/mamba-4-ever/CVE-2021-36750 • CWE-307: Improper Restriction of Excessive Authentication Attempts •