安全研究

安全漏洞
Western Digital My Cloud远程代码执行漏洞(CVE-2020-27158)

发布日期:2020-10-27
更新日期:2020-11-23

受影响系统:
Western Digital My Cloud NAS < 5.04.114
描述:
CVE(CAN) ID: CVE-2020-27158

Western Digital My Cloud是美国西部数据(Western Digital)公司的一款个人云存储设备。
Western Digital My Cloud NAS 5.04.114之前版本的cgi_api.php存在远程代码执行漏洞。攻击者可利用该漏洞提升权限并执行远程代码。

<*来源:Abdulla Ismayilov(UnderDefense)
  
  链接:https://www.westerndigital.com/support/productsecurity/wdc-20007-my-cloud-firmware-version-5-04-114
*>

建议:
厂商补丁:

Western Digital
---------------
Western Digital已经为此发布了一个安全公告(wdc-20007-my-cloud-firmware-version-5-04-114)以及相应补丁:
wdc-20007-my-cloud-firmware-version-5-04-114:My Cloud Firmware Version 5.04.114
链接:https://www.westerndigital.com/support/productsecurity/wdc-20007-my-cloud-firmware-version-5-04-114

浏览次数:820
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障