安全研究

安全漏洞
Western Digital WD My Book World 无效身份验证漏洞(CVE-2019-16399)

发布日期:2019-09-18
更新日期:2019-09-24

受影响系统:
Western Digital WD My Book World <= II 1.02.12
描述:
CVE(CAN) ID: CVE-2019-16399

Western Digital WD My Book World是一款NAS(网络附属存储)设备。

Western Digital WD My Book World II 1.02.12及之前版本,在实现中存在失效身份验证安全漏洞。攻击者可利用该漏洞无需凭证便可访问/admin/目录。攻击者可从/admin/system_advanced.php?lang=en中轻松启用SSH,并用默认root密码welc0me登录。

<*来源:vendor
  *>

建议:
厂商补丁:

Western Digital
---------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

https://www.westerndigital.com/

参考:
https://gist.github.com/pak0s/22ad6bae26198ebcd137b61adb6fcfe6
http://packetstormsecurity.com/files/154524/Western-Digital-My-Book-World-II-NAS-1.02.12-Hardcoded-Credential.html

浏览次数:1678
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障