VYPR

EdgeRover

by Westerndigital

CVEs (2)

  • CVE-2021-33205HigJun 11, 2021
    risk 0.57cvss 8.8epss 0.01

    Western Digital EdgeRover before 0.25 has an escalation of privileges vulnerability where a low privileged user could load malicious content into directories with higher privileges, because of how Node.js is used. An attacker can gain admin privileges and carry out malicious…

  • CVE-2022-22988HigJan 13, 2022
    risk 0.50cvss 7.7epss 0.01

    File and directory permissions have been corrected to prevent unintended users from modifying or accessing resources. It would be more difficult for an authenticated attacker to now traverse through the files and directories. This can only be exploited once an attacker has…