1 results (0.002 seconds)

CVSS: 8.1EPSS: 0%CPEs: 3EXPL: 0

ENC DataVault before 7.2 and VaultAPI v67 mishandle key derivation, making it easier for attackers to determine the passwords of all DataVault users (across USB drives sold under multiple brand names). ENC DataVault antes de la versión 7.2 y VaultAPI v67 manejan mal la derivación de claves, lo que facilita a los atacantes determinar las contraseñas de todos los usuarios de DataVault (a través de las unidades USB vendidas bajo múltiples marcas) • https://encsecurity.zendesk.com/hc/en-us/articles/4413283717265-Update-for-ENC-Software https://pretalx.c3voc.de/rc3-2021-r3s/talk/QMYGR3 https://www.encsecurity.com/solutions.php https://www.westerndigital.com/en-ap/support/product-security/wdc-21014-sandisk-secureaccess-software-update • CWE-307: Improper Restriction of Excessive Authentication Attempts •