Western Digital 厂商相关 44 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
西部数据主要致力于数据存储解决方案的研发与制造,涵盖硬盘及固态硬盘等产品。其固件及管理软件历史上曾暴露出远程代码执行、缓冲区溢出及越权访问等高危漏洞,累计已收录44条CVE。值得关注的是,部分设备因默认凭证弱或加密机制缺陷,曾引发大规模数据泄露风险。该厂商近期加强了固件签名验证与访问控制机制,以应对日益复杂的供应链攻击威胁,提升整体系统安全性。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-29837 | 多款Western Digital产品路径遍历漏洞 — My Cloud Home CWE-22 | 4.7 | Medium | 2022-12-01 |
| CVE-2022-29836 | Western Digital My Cloud Home 路径遍历漏洞 — My Cloud Home CWE-22 | 1.9 | Low | 2022-11-09 |
| CVE-2022-23006 | Western Digital My Cloud和SanDisk ibi缓冲区错误漏洞 — My Cloud Home CWE-121 | 1.8 | Low | 2022-09-27 |
| CVE-2022-22997 | Western Digital My Cloud Home 操作系统操作系统命令注入漏洞 — My Cloud Home CWE-78 | 6.8 | Medium | 2022-07-12 |
| CVE-2022-22998 | Western Digital My Cloud Home 命令注入漏洞 — My Cloud Home CWE-522 | 8.0 | High | 2022-07-12 |
本页汇总了 Western Digital 厂商截至目前公开的全部 44 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。