漏洞描述 Western Digital My Cloud NAS是美国西部数据(WesternDigital)公司的一款应用广泛的网络连接云存储设备,可用于托管文件,并自动备份和同步该文件与各种云和基于Web的服务。Western Digital MyCloud NAS multi_uploadify.php 接口存在任意文件上传漏洞,允许未经身份验证的攻击者上传恶意代码,植入后门,获取服务器权限,并控制整个Web 服务器。
相关漏洞推荐 SohuTV CacheCloud 跨站脚本漏洞 (CVE-2025-15221) CacheCloud 代码注入漏洞 POC JD Cloud BE6500 命令注入漏洞 用友NC及NC Cloud系统 /uapws/service/nc.itf.bap.service.IBapIOService getBapTableDatas SQL 注入漏洞 用友U8Cloud /u8cloud/yls SQL 注入漏洞 用友U8Cloud /u8cloud/openapi/ce.paper.query SQL 注入漏洞 用友 U8Cloud /u8cloud/api/hrta/returnaway/submit SQL 注入漏洞 用友 U9Cloud FinancialIndexWebService 未授权反序列化漏洞 Astro Web Framework Cloudflare /_image 服务器端请求伪造漏洞(CVE-2025-58179) POC CVE-2023-30869: Easy Digital Downloads - Privilege Escalation 用友U8 Cloud /service/FileManageServlet 文件读取漏洞 关于NC Cloud、BIP高级版系统HR模块多语敏感信息泄露漏洞的安全通告 用友 NC Cloud /ncchr/pm/obj/queryPsnInfo SQL 注入漏洞