Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-03408

Опубликовано: 23 мар. 2023
Источник: fstec
CVSS3: 10
CVSS2: 10
EPSS Низкий

Описание

Уязвимость операционных систем сетевых хранилищ My Cloud OS связана с обходом аутентификации посредством спуфинга. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к пользовательским данным и выполнить произвольный код

Вендор

Western Digital Corporation

Наименование ПО

My Cloud PR2100
My Cloud PR4100
My Cloud EX4100
My Cloud EX2 Ultra
My Cloud Mirror Gen 2
My Cloud DL2100
My Cloud DL4100
My Cloud EX2100
My Cloud
WD Cloud
My Cloud Home
My Cloud Home Duo
SanDisk ibi

Версия ПО

до 5.25.132 (My Cloud PR2100)
до 5.25.132 (My Cloud PR4100)
до 5.25.132 (My Cloud EX4100)
до 5.25.132 (My Cloud EX2 Ultra)
до 5.25.132 (My Cloud Mirror Gen 2)
до 5.25.132 (My Cloud DL2100)
до 5.25.132 (My Cloud DL4100)
до 5.25.132 (My Cloud EX2100)
до 5.25.132 (My Cloud)
до 5.25.132 (WD Cloud)
до 8.13-102 (My Cloud Home)
до 8.13-102 (My Cloud Home Duo)
до 8.13-102 (SanDisk ibi)

Тип ПО

Микропрограммный код
Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 10)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.westerndigital.com/support/product-security/wdc-22020-my-cloud-os-5-my-cloud-home-ibi-firmware-update

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 51%
0.00283
Низкий

10 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 10
nvd
больше 2 лет назад

Western Digital My Cloud, My Cloud Home, My Cloud Home Duo, and SanDisk ibi devices were vulnerable to an impersonation attack that could allow an unauthenticated attacker to gain access to user data. This issue affects My Cloud OS 5 devices: before 5.25.132; My Cloud Home and My Cloud Home Duo: before 8.13.1-102; SanDisk ibi: before 8.13.1-102.

CVSS3: 10
github
больше 2 лет назад

Western Digital My Cloud, My Cloud Home, My Cloud Home Duo, and SanDisk ibi devices were vulnerable to an impersonation attack that could allow an unauthenticated attacker to gain access to user data. This issue affects My Cloud OS 5 devices: before 5.25.132; My Cloud Home and My Cloud Home Duo: before 8.13.1-102; SanDisk ibi: before 8.13.1-102.

EPSS

Процентиль: 51%
0.00283
Низкий

10 Critical

CVSS3

10 Critical

CVSS2