ZeroHour

CVE-2021-36750

CVSS 3.1
8.1 high
EPSS
14%p96
Published
()
Modified
Description

ENC DataVault before 7.2 and VaultAPI v67 mishandle key derivation, making it easier for attackers to determine the passwords of all DataVault users (across USB drives sold under multiple brand names).

Vendors
zendesksandisk
Products
enc datavault, enc vaultapi, secureaccess
Weakness
CWE-307
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

In the news