Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vxf7-jpg6-xh49

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Western Digital My Cloud OS 5 devices before 5.10.122 mishandle Symbolic Link Following on SMB and AFP shares. This can lead to code execution and information disclosure (by reading local files).

Western Digital My Cloud OS 5 devices before 5.10.122 mishandle Symbolic Link Following on SMB and AFP shares. This can lead to code execution and information disclosure (by reading local files).

EPSS

Процентиль: 78%
0.01136
Низкий

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 7.8
nvd
почти 5 лет назад

Western Digital My Cloud OS 5 devices before 5.10.122 mishandle Symbolic Link Following on SMB and AFP shares. This can lead to code execution and information disclosure (by reading local files).

CVSS3: 7.8
fstec
около 5 лет назад

Уязвимость реализации сетевых протоколов SMB и AFP операционных систем сетевых хранилищ My Cloud OS, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или выполнить произвольный код

EPSS

Процентиль: 78%
0.01136
Низкий

Дефекты

CWE-59