目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2024-22169— Western Digital Discovery 安全漏洞

AI 预测 6.5 利用难度: 较易 EPSS 0.26% · P17
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2024-22169 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Misconfiguration in node.js causing a code execution in WD Discovery
来源: CVE Program / CVE List V5
Vulnerability Description
WD Discovery versions prior to 5.0.589 contain a misconfiguration in the Node.js environment settings that could allow code execution by utilizing the 'ELECTRON_RUN_AS_NODE' environment variable. Any malicious application operating with standard user permissions can exploit this vulnerability, enabling code execution within WD Discovery application's context. WD Discovery version 5.0.589 addresses this issue by disabling certain features and fuses in Electron. The attack vector for this issue requires the victim to have the WD Discovery app installed on their device.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:L/AC:L/AT:P/PR:N/UI:P/VC:N/VI:H/VA:N/SC:H/SI:H/SA:H
来源: CVE Program / CVE List V5
Vulnerability Type
对生成代码的控制不恰当(代码注入)
来源: CVE Program / CVE List V5
Vulnerability Title
Western Digital Discovery 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Western Digital Discovery(WD Discovery)是美国西部数据(Western Digital)公司的一款用于Western Digital个人存储设备的远程连接管理工具。 Western Digital Discovery 5.0.589之前版本存在安全漏洞,该漏洞源于存在配置错误,可能允许通过使用环境变量来执行代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
Western DigitalWD Discovery 0 ~ 5.0.589 -

二、漏洞 CVE-2024-22169 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2024-22169 的情报信息

登录查看更多情报信息。

CVE-2024-22169 其他参考 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2024-22169

暂无评论


发表评论