CVE-2021-44564
A security vulnerability originally reported in the SYNC2101 product, and applicable to specific sub-families of SYNC devices, allows an attacker to download the configuration file used in the device and apply a modified configuration file back to the device. The attack requires network access to the SYNC device and knowledge of its IP address. The attack exploits the unsecured communication channel used between the administration tool Easyconnect and the SYNC device (in the affected family of SYNC products).
Published:Jan 6, 2022
Last Modified:Nov 21, 2024
EPS:Jan 6, 2022
EPSS Score:0.00476
CVSS Score:8.1
Affected Products
Vendor
Product
Action
Vendor
Kalkitech
Product
Sync2000-m1
Kalkitech
Sync2000-m1
Vendor
Kalkitech
Product
Sync2000-m1 Firmware
Kalkitech
Sync2000-m1 Firmware
Vendor
Kalkitech
Product
Sync2000-m2
Kalkitech
Sync2000-m2
Vendor
Kalkitech
Product
Sync2000-m2 Firmware
Kalkitech
Sync2000-m2 Firmware
Vendor
Kalkitech
Product
Sync2000-m4
Kalkitech
Sync2000-m4
Vendor
Kalkitech
Product
Sync2000-m4 Firmware
Kalkitech
Sync2000-m4 Firmware
Vendor
Kalkitech
Product
Sync2101-m1
Kalkitech
Sync2101-m1
Vendor
Kalkitech
Product
Sync2101-m1 Firmware
Kalkitech
Sync2101-m1 Firmware
Vendor
Kalkitech
Product
Sync2101-m2
Kalkitech
Sync2101-m2
Vendor
Kalkitech
Product
Sync2101-m2 Firmware
Kalkitech
Sync2101-m2 Firmware
Vendor
Kalkitech
Product
Sync2101-m6
Kalkitech
Sync2101-m6
Vendor
Kalkitech
Product
Sync2101-m6 Firmware
Kalkitech
Sync2101-m6 Firmware
Vendor
Kalkitech
Product
Sync2101-m7
Kalkitech
Sync2101-m7
Vendor
Kalkitech
Product
Sync2101-m7 Firmware
Kalkitech
Sync2101-m7 Firmware
Vendor
Kalkitech
Product
Sync2101-m8
Kalkitech
Sync2101-m8
Vendor
Kalkitech
Product
Sync2101-m8 Firmware
Kalkitech
Sync2101-m8 Firmware
Vendor
Kalkitech
Product
Sync2111-m2
Kalkitech
Sync2111-m2
Vendor
Kalkitech
Product
Sync2111-m2 Firmware
Kalkitech
Sync2111-m2 Firmware
Vendor
Kalkitech
Product
Sync2111-m3
Kalkitech
Sync2111-m3
Vendor
Kalkitech
Product
Sync2111-m3 Firmware
Kalkitech
Sync2111-m3 Firmware
Vendor
Kalkitech
Product
Sync221-m1
Kalkitech
Sync221-m1
Vendor
Kalkitech
Product
Sync221-m1 Firmware
Kalkitech
Sync221-m1 Firmware
Vendor
Kalkitech
Product
Sync241-m1
Kalkitech
Sync241-m1
Vendor
Kalkitech
Product
Sync241-m1 Firmware
Kalkitech
Sync241-m1 Firmware
Vendor
Kalkitech
Product
Sync241-m2
Kalkitech
Sync241-m2
Vendor
Kalkitech
Product
Sync241-m2 Firmware
Kalkitech
Sync241-m2 Firmware
Vendor
Kalkitech
Product
Sync241-m4
Kalkitech
Sync241-m4
Vendor
Kalkitech
Product
Sync241-m4 Firmware
Kalkitech
Sync241-m4 Firmware
Vendor
Kalkitech
Product
Sync261-m1
Kalkitech
Sync261-m1
Vendor
Kalkitech
Product
Sync261-m1 Firmware
Kalkitech
Sync261-m1 Firmware
Vendor
Kalkitech
Product
Sync3000-m1
Kalkitech
Sync3000-m1
Vendor
Kalkitech
Product
Sync3000-m12
Kalkitech
Sync3000-m12
Vendor
Kalkitech
Product
Sync3000-m12 Firmware
Kalkitech
Sync3000-m12 Firmware
Vendor
Kalkitech
Product
Sync3000-m1 Firmware
Kalkitech
Sync3000-m1 Firmware
Vendor
Kalkitech
Product
Sync3000-m2
Kalkitech
Sync3000-m2
Vendor
Kalkitech
Product
Sync3000-m2 Firmware
Kalkitech
Sync3000-m2 Firmware
Vendor
Kalkitech
Product
Sync3000-m3
Kalkitech
Sync3000-m3
Vendor
Kalkitech
Product
Sync3000-m3 Firmware
Kalkitech
Sync3000-m3 Firmware
Vendor
Kalkitech
Product
Sync3000-m4
Kalkitech
Sync3000-m4
Vendor
Kalkitech
Product
Sync3000-m4 Firmware
Kalkitech
Sync3000-m4 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
No CWE recorded yet
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
