CVE-2015-9256
Datto ALTO and SIRIS devices allow remote attackers to obtain sensitive information via access to device/VM restore mount points, because they do not have ACLs by default.
Published:Feb 20, 2018
Last Modified:Nov 21, 2024
EPS:Feb 20, 2018
EPSS Score:0.00244
CVSS Score:5.3
Affected Products
Vendor
Product
Action
Vendor
Datto
Product
Alto 2
Datto
Alto 2
Vendor
Datto
Product
Alto 2 Firmware
Datto
Alto 2 Firmware
Vendor
Datto
Product
Alto 3
Datto
Alto 3
Vendor
Datto
Product
Alto 3 Firmware
Datto
Alto 3 Firmware
Vendor
Datto
Product
Alto Imaged
Datto
Alto Imaged
Vendor
Datto
Product
Alto Imaged Firmware
Datto
Alto Imaged Firmware
Vendor
Datto
Product
Alto Xl
Datto
Alto Xl
Vendor
Datto
Product
Alto Xl Firmware
Datto
Alto Xl Firmware
Vendor
Datto
Product
Siris 2
Datto
Siris 2
Vendor
Datto
Product
Siris 2 Firmware
Datto
Siris 2 Firmware
Vendor
Datto
Product
Siris 3
Datto
Siris 3
Vendor
Datto
Product
Siris 3 Firmware
Datto
Siris 3 Firmware
Vendor
Datto
Product
Siris 3 X All-flash
Datto
Siris 3 X All-flash
Vendor
Datto
Product
Siris 3 X All-flash Firmware
Datto
Siris 3 X All-flash Firmware
Vendor
Datto
Product
Siris Virtual
Datto
Siris Virtual
Vendor
Datto
Product
Siris Virtual Firmware
Datto
Siris Virtual Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
