Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-01691

Опубликовано: 05 янв. 2021
Источник: fstec
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость реализации сетевых протоколов SMB и AFP операционных систем сетевых хранилищ My Cloud OS связана с некорректной обработкой символических ссылок. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код

Вендор

Western Digital Corporation

Наименование ПО

My Cloud EX2100
My Cloud DL2100
My Cloud DL4100
My Cloud EX2 Ultra
My Cloud EX4100
My Cloud Mirror Gen 2
My Cloud OS
My Cloud PR2100
My Cloud PR4100

Версия ПО

до 5.10.122 (My Cloud EX2100)
до 5.10.122 (My Cloud DL2100)
до 5.10.122 (My Cloud DL4100)
до 5.10.122 (My Cloud EX2 Ultra)
до 5.10.122 (My Cloud EX4100)
до 5.10.122 (My Cloud Mirror Gen 2)
до 5.10.122 (My Cloud OS)
до 5.10.122 (My Cloud PR2100)
до 5.10.122 (My Cloud PR4100)

Тип ПО

Микропрограммный код
Операционная система

Операционные системы и аппаратные платформы

Western Digital Corporation My Cloud OS до 5.10.122

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.westerndigital.com/support/productsecurity/wdc-21002-my-cloud-firmware-version-5-10-122

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 78%
0.01136
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
почти 5 лет назад

Western Digital My Cloud OS 5 devices before 5.10.122 mishandle Symbolic Link Following on SMB and AFP shares. This can lead to code execution and information disclosure (by reading local files).

github
больше 3 лет назад

Western Digital My Cloud OS 5 devices before 5.10.122 mishandle Symbolic Link Following on SMB and AFP shares. This can lead to code execution and information disclosure (by reading local files).

EPSS

Процентиль: 78%
0.01136
Низкий

7.8 High

CVSS3

4.6 Medium

CVSS2