CVE-2016-5678

EUVD-2016-6622
NUUO NVRmini 2 1.0.0 through 3.0.0 and NUUO NVRsolo 1.0.0 through 3.0.0 have hardcoded root credentials, which allows remote attackers to obtain administrative access via unspecified vectors.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
9.8 CRITICAL
NETWORK
LOW
NONE
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 97%
Affected Products (NVD)
VendorProductVersion
nuuonvrmini_2
1.0.0
nuuonvrmini_2
1.1.0
nuuonvrmini_2
1.3.0
nuuonvrmini_2
1.3.2
nuuonvrmini_2
1.4.0
nuuonvrmini_2
1.5.1
nuuonvrmini_2
1.5.2
nuuonvrmini_2
1.6.0
nuuonvrmini_2
1.6.1
nuuonvrmini_2
1.6.2
nuuonvrmini_2
1.6.4
nuuonvrmini_2
1.7.0
nuuonvrmini_2
1.7.1
nuuonvrmini_2
1.7.2
nuuonvrmini_2
1.7.5
nuuonvrmini_2
1.7.6
nuuonvrmini_2
2.0.0
nuuonvrmini_2
2.2.1
nuuonvrmini_2
3.0.0
nuuonvrsolo
1.0.0
nuuonvrsolo
1.0.1
nuuonvrsolo
1.1.0
nuuonvrsolo
1.1.0.117
nuuonvrsolo
1.1.1
nuuonvrsolo
1.1.2
nuuonvrsolo
1.2.0
nuuonvrsolo
1.3.0
nuuonvrsolo
1.75
nuuonvrsolo
2.0.0
nuuonvrsolo
2.0.1
nuuonvrsolo
2.1.5
nuuonvrsolo
2.2.2
nuuonvrsolo
2.3
nuuonvrsolo
2.3.1.20
nuuonvrsolo
2.3.7.9
nuuonvrsolo
2.3.7.10
nuuonvrsolo
2.3.9.6
nuuonvrsolo
3.0.0
𝑥
= Vulnerable software versions