CVE Feed

    Dashboard / CVE / CVE-2022-22512

    CVE-2022-22512

    Hard-coded credentials in Web-UI of multiple VARTA Storage products in multiple versions allows an unauthorized attacker to gain administrative access to the Web-UI via network.

    Published:Mar 23, 2023
    Last Modified:Feb 25, 2025
    EPS:Mar 23, 2023
    EPSS Score:0.00082
    CVSS Score:9.8

    Affected Products

    Vendor
    Varta
    Product
    Element Backup
    Vendor
    Varta
    Product
    Element Backup Firmware
    Vendor
    Varta
    Product
    Element S1
    Vendor
    Varta
    Product
    Element S1 Firmware
    Vendor
    Varta
    Product
    Element S2
    Vendor
    Varta
    Product
    Element S2 Firmware
    Vendor
    Varta
    Product
    Element S3
    Vendor
    Varta
    Product
    Element S3 Firmware
    Vendor
    Varta
    Product
    Element S4
    Vendor
    Varta
    Product
    Element S4 Firmware
    Vendor
    Varta
    Product
    One L
    Vendor
    Varta
    Product
    One L Firmware
    Vendor
    Varta
    Product
    One Xl
    Vendor
    Varta
    Product
    One Xl Firmware
    Vendor
    Varta
    Product
    Pulse
    Vendor
    Varta
    Product
    Pulse Firmware

    Exploits

    No exploit reference

    Common Weakness Enumeration

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High