漏洞信息详情
Western Digital My Cloud 输入验证错误漏洞
漏洞简介
Western Digital My Cloud是美国西部数据(Western Digital)公司的一款个人云存储设备。
Western Digital My Cloud OS 5 devices 5.06.115之前版本存在安全漏洞,该漏洞由于URI路径的验证不足,一个NAS管理身份验证绕过漏洞可能允许未经身份验证的用户通过cookie在设备上执行特权命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.wdc.com/downloads.aspx?g=907&lang=en#downloads
参考网址
来源:MISC
链接:https://support.wdc.com/downloads.aspx?g=907&lang=en#downloads
来源:CONFIRM
链接:https://www.westerndigital.com/support/productsecurity/wdc-20009-os5-firmware-5-06-115
来源:MISC
链接:https://www.zerodayinitiative.com/advisories/ZDI-20-1447/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-28971
受影响实体
暂无
补丁
- Western Digital My Cloud 输入验证错误漏洞的修复措施<!--2020-12-1-->
还没有评论,来说两句吧...