Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-07450

Опубликовано: 14 мая 2025
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения жестких дисков HDL-T связана с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

Iodata

Наименование ПО

HDL-TC1
HDL-T1NV
HDL-T1WH
HDL-T2NV
HDL-T2WH
HDL-T3NV
HDL-T3WH
HDL-TC500

Версия ПО

до 1.21 включительно (HDL-TC1)
до 1.21 включительно (HDL-T1NV)
до 1.21 включительно (HDL-T1WH)
до 1.21 включительно (HDL-T2NV)
до 1.21 включительно (HDL-T2WH)
до 1.21 включительно (HDL-T3NV)
до 1.21 включительно (HDL-T3WH)
до 1.21 включительно (HDL-TC500)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Критический уровень опасности (оценка CVSS 4.0 составляет 9,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.iodata.jp/support/information/2025/05_hdl-t/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 52%
0.00288
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
9 месяцев назад

Improper neutralization of special elements used in an OS command ('OS Command Injection') issue exists in I-O DATA network attached hard disk 'HDL-T Series' firmware Ver.1.21 and earlier when 'Remote Link3 function' is enabled. If exploited, a remote unauthenticated attacker may execute an arbitrary OS command.

CVSS3: 9.8
github
9 месяцев назад

Improper neutralization of special elements used in an OS command ('OS Command Injection') issue exists in I-O DATA network attached hard disk 'HDL-T Series' firmware Ver.1.21 and earlier when 'Remote Link3 function' is enabled. If exploited, a remote unauthenticated attacker may execute an arbitrary OS command.

EPSS

Процентиль: 52%
0.00288
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2