漏洞信息详情
多款Western Digital产品后置链接漏洞
漏洞简介
Western Digital My Cloud Mirror Gen2等都是美国西部数据(Western Digital)公司的产品。Western Digital My Cloud Mirror Gen2是一款个人云存储设备。Western Digital My Cloud EX2 Ultra是一款个人云存储设备。Western Digital My Cloud EX2100是一款个人存储设备。
多款Western Digital产品中存在安全漏洞,该漏洞源于程序没有过滤传递到cgi_unzip命令的‘name’参数。攻击者可利用该漏洞执行代码。以下产品及版本受到影响:使用2.31.183之前版本固件的Western Digital My Cloud Cloud Mirror Gen2;使用2.31.183之前版本固件的My Cloud Cloud EX2 Ultra;使用2.31.183之前版本固件的My Cloud Cloud EX2100;使用2.31.183之前版本固件的My Cloud Cloud EX4100;使用2.31.183之前版本固件的My Cloud Cloud DL2100;使用2.31.183之前版本固件的My Cloud Cloud DL4100;使用2.31.183之前版本固件的My Cloud Cloud PR2100;使用2.31.183之前版本固件的My Cloud Cloud PR4100。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://community.wd.com/t/new-release-my-cloud-firmware-versions-2-31-183-05-20-2019/237717
参考网址
来源:MISC
链接:https://bnbdr.github.io/posts/wd/
来源:CONFIRM
链接:https://community.wd.com/t/new-release-my-cloud-firmware-versions-2-31-183-05-20-2019/237717
来源:MISC
链接:https://github.com/bnbdr/wd-rce/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-9949
受影响实体
暂无
补丁
- 多款Western Digital产品安全漏洞的修复措施<!--2019-5-23-->
还没有评论,来说两句吧...