漏洞描述 Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案。它允许用户在家中或办公室通过网络访问文件,支持多种设备的备份和共享。Western Digital MyCloud NAS 中Cookie存在命令执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个web服务器。
相关漏洞推荐 western-digital-mycloud-multi-uploadify-file-upload: Western Digital MyCloud Multi Uploadify File Upload POC CVE-2016-10108: Western Digital MyCloud NAS - Command Injection POC CVE-2018-17153: Western Digital MyCloud NAS - Authentication Bypass Western Digital MyCloud snmp_mgr.cgi 文件多参数命令执行漏洞 Western Digital MyCloud /chk_vv_sharename.php 路径存在远程命令执行 Western Digital MyCloud /web/backups/usb_backup.php 路径存在远程命令执行 Western Digital MyCloud /web/php/noHDD.php 路径存在远程命令执行 Western Digital MyCloud /internal_backup.php 路径存在远程命令执行 Western Digital MyCloud /cgi-bin/login_mgr.cgi 路径存在远程命令执行 Western Digital MyCloud /php/modUserName.php 路径存在远程命令执行 Western Digital MyCloud /setting/recycle_bin.php 路径存在远程命令执行 Western Digital MyCloud /php/remoteBackups.php 路径存在远程命令执行 Western Digital MyCloud /users.php 路径存在远程命令执行