漏洞描述 【漏洞对象】Western Digital MyCloud 【涉及版本】Western Digital MyCloud 2.30.196 【漏洞描述】Western Digital MyCloud是个人云存储设备。Western Digital MyCloud的/cgi-bin/network_mgr.cgi文件存在身份验证绕过漏洞,未经身份验证的攻击者可利用此漏洞以管理员用户身份进行身份验证,而无需提供密码,从而可以完全控制MyCloud设备。
相关漏洞推荐 POC CVE-2024-5057: WordPress Easy Digital Downloads <= 3.2.12 - SQL Injection POC gcs-bucket-listing: Google Cloud Storage - Public Bucket Listing SohuTV CacheCloud 跨站脚本漏洞 (CVE-2025-15221) CacheCloud 代码注入漏洞 POC JD Cloud BE6500 命令注入漏洞 用友NC及NC Cloud系统 /uapws/service/nc.itf.bap.service.IBapIOService getBapTableDatas SQL 注入漏洞 用友U8Cloud /u8cloud/yls SQL 注入漏洞 用友U8Cloud /u8cloud/openapi/ce.paper.query SQL 注入漏洞 用友 U8Cloud /u8cloud/api/hrta/returnaway/submit SQL 注入漏洞 用友 U9Cloud FinancialIndexWebService 未授权反序列化漏洞 Astro Web Framework Cloudflare /_image 服务器端请求伪造漏洞(CVE-2025-58179) POC CVE-2023-30869: Easy Digital Downloads - Privilege Escalation 用友U8 Cloud /service/FileManageServlet 文件读取漏洞