希捷私人云盘system.System.get_infos接口-泄漏敏感信息

日期: 2021-01-19 | 影响软件: 希捷私人云盘 | POC: 否

漏洞描述

【漏洞对象】Seagate Personal Cloud 【漏洞描述】 Seagate PersonalCloud是一种消费级网络连接存储设备(NAS。结果发现,用于管理NAS的Web应用程序受到各种未经身份验证的信息泄露漏洞的影响。设备配置为信任任何CORS源,可通过personalcloud.local域名访问。 因此,任何网站都可以访问此信息。虽然此信息不允许攻击者破坏NAS,但该信息可用于进行更有针对性的攻击。

PoC代码

暂无

相关漏洞推荐