CVE-2016-5678

NUUO NVRmini 2 1.0.0 through 3.0.0 and NUUO NVRsolo 1.0.0 through 3.0.0 have hardcoded root credentials, which allows remote attackers to obtain administrative access via unspecified vectors.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
9.8 CRITICAL
NETWORK
LOW
NONE
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
certccCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 95%
VendorProductVersion
nuuonvrmini_2
1.0.0
nuuonvrmini_2
1.1.0
nuuonvrmini_2
1.3.0
nuuonvrmini_2
1.3.2
nuuonvrmini_2
1.4.0
nuuonvrmini_2
1.5.1
nuuonvrmini_2
1.5.2
nuuonvrmini_2
1.6.0
nuuonvrmini_2
1.6.1
nuuonvrmini_2
1.6.2
nuuonvrmini_2
1.6.4
nuuonvrmini_2
1.7.0
nuuonvrmini_2
1.7.1
nuuonvrmini_2
1.7.2
nuuonvrmini_2
1.7.5
nuuonvrmini_2
1.7.6
nuuonvrmini_2
2.0.0
nuuonvrmini_2
2.2.1
nuuonvrmini_2
3.0.0
nuuonvrsolo
1.0.0
nuuonvrsolo
1.0.1
nuuonvrsolo
1.1.0
nuuonvrsolo
1.1.0.117
nuuonvrsolo
1.1.1
nuuonvrsolo
1.1.2
nuuonvrsolo
1.2.0
nuuonvrsolo
1.3.0
nuuonvrsolo
1.75
nuuonvrsolo
2.0.0
nuuonvrsolo
2.0.1
nuuonvrsolo
2.1.5
nuuonvrsolo
2.2.2
nuuonvrsolo
2.3
nuuonvrsolo
2.3.1.20
nuuonvrsolo
2.3.7.9
nuuonvrsolo
2.3.7.10
nuuonvrsolo
2.3.9.6
nuuonvrsolo
3.0.0
𝑥
= Vulnerable software versions