Western Digital MyCloudの認証されていないファイルのアップロード

critical Nessus プラグイン ID 105732

概要

リモートデバイスは、ファイルアップロードの脆弱性の影響を受けます。

説明

リモートのWD MyCloudデバイスは、ファイルアップロードの脆弱性の影響を受け、リモートの攻撃者がファイルをアップロードして実行する可能性があります。

ソリューション

Western Digitalは、ファームウェアバージョン2.30.174でこの脆弱性を修正したと報告しました。しかし、Tenableは2.30.174には修正が含まれていないことを確認しています。

参考資料

http://www.nessus.org/u?d671658a

https://www.exploitee.rs/index.php/Western_Digital_MyCloud

プラグインの詳細

深刻度: Critical

ID: 105732

ファイル名: wd_mycloud_multiupload.nasl

バージョン: 1.5

タイプ: remote

ファミリー: CGI abuses

公開日: 2018/1/10

更新日: 2019/11/8

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

必要な KB アイテム: installed_sw/WD MyCloud

エクスプロイトが利用可能: true

エクスプロイトの容易さ: No exploit is required

脆弱性公開日: 2017/11/16

エクスプロイト可能

Metasploit (Western Digital MyCloud multi_uploadify File Upload Vulnerability)

Elliot (Western Digital My Cloud File Upload)

参照情報

CVE: CVE-2017-17560