Fiche vulnérabilité
CVE-2021-36750 : faille élevée zendesk enc datavault (CVSS 8.1)
Description
ENC DataVault before 7.2 and VaultAPI v67 mishandle key derivation, making it easier for attackers to determine the passwords of all DataVault users (across USB drives sold under multiple brand names).
En bref
- Sévérité
- Élevée (CVSS 8.1)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
- Exploitation active
- Non signalée par la CISA
- Publication
- 22 déc. 2021
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- zendesk enc datavault
- zendesk enc vaultapi
- sandisk secureaccess