支持本站 — 捐款将帮助我们持续运营

目标: 1000 元,已筹: 1000

100.0%
获取后续新漏洞提醒登录后订阅
一、 漏洞 CVE-2023-22813 基础信息
漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Device API endpoint missing access controls on Western Digital Mobile and Web Apps
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
A device API endpoint was missing access controls on Western Digital My Cloud OS 5 iOS and Anroid Mobile Apps, My Cloud Home iOS and Android Mobile Apps, SanDisk ibi iOS and Android Mobile Apps, My Cloud OS 5 Web App, My Cloud Home Web App and the SanDisk ibi Web App. Due to a permissive CORS policy and missing authentication requirement for private IPs, a remote attacker on the same network as the device could obtain device information by convincing a victim user to visit an attacker-controlled server and issue a cross-site request. This issue affects My Cloud OS 5 Mobile App: before 4.21.0; My Cloud Home Mobile App: before 4.21.0; ibi Mobile App: before 4.21.0; My Cloud OS 5 Web App: before 4.26.0-6126; My Cloud Home Web App: before 4.26.0-6126; ibi Web App: before 4.26.0-6126.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
信息暴露
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Western Digital My Cloud 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Western Digital My Cloud是美国西部数据(Western Digital)公司的一款个人云存储设备。 Western Digital My Cloud存在安全漏洞,该漏洞源于对私有IP缺少身份验证检查。攻击者利用该漏洞可以获取设备信息。以下产品及版本受到影响:My Cloud OS 5 Mobile App 4.21.0版本及之前版本;My Cloud Home Mobile App 4.21.0版本及之前版本;ibi Mobile App 4.21.0版本及之前版本;WD Clou
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD
受影响产品
厂商产品影响版本CPE订阅
Western DigitalMy Cloud OS 5 Mobile App 0 ~ 4.21.0 -
Western DigitalMy Cloud Home Mobile App 0 ~ 4.21.0 -
SanDiskibi Mobile App 0 ~ 4.21.0 -
Western DigitalMy Cloud OS 5 Web App 0 ~ 4.26.0-6126 -
Western DigitalMy Cloud Home Web App 0 ~ 4.26.0-6126 -
SanDiskibi Web App 0 ~ 4.26.0-6126 -
二、漏洞 CVE-2023-22813 的公开POC
#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC
三、漏洞 CVE-2023-22813 的情报信息
Please 登录 to view more intelligence information
四、漏洞 CVE-2023-22813 的评论

暂无评论


发表评论