漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Directory traversal vulnerability in opt/arkeia/wui/htdocs/index.php in the WD Arkeia virtual appliance (AVA) with firmware before 10.2.9 allows remote attackers to read arbitrary files and execute arbitrary PHP code via a ..././ (dot dot dot slash dot slash) in the lang Cookie parameter, as demonstrated by a request to login/doLogin.
漏洞信息
N/A
漏洞
N/A
漏洞
WD Arkeia virtual appliance 目录遍历漏洞
漏洞信息
WD Arkeia virtual appliance(AVA)是美国西部数据(Western Digital,WD)公司的一款用于备份和恢复虚拟设备的服务器,它支持数据保护、重复数据删除和直接备份磁盘和磁带等。 使用10.2.7及之前版本固件的AVA中的opt/arkeia/wui/htdocs/index.php脚本存在目录遍历漏洞。远程攻击者可借助‘lang Cookie’参数中的目录遍历序列(..././)利用该漏洞读取任意文件和执行任意PHP代码。
漏洞信息
N/A
漏洞
N/A