Все уязвимости
28 / 28
Сортировка
Продукт: westerndigital:my_cloud_dl2100×Сбросить всё
9.8
CVE-2022-29844CVE
Уязвимость в службе FTP устройств Western Digital My Cloud OS 5, работающих под управлением вер…
2022-01-01Без аутентификации
EPSS36.4%
pct 98
8.8
CVE-2019-9949CVE
Western Digital My Cloud Cloud, Mirror Gen2, EX2 Ultra, EX2100, EX4100, DL2100, DL4100, PR2100 …
2019-01-01
EPSS3.1%
pct 85
9.8
CVE-2022-22995DEB
Комбинация примитивов, предлагаемых SMB и AFP в их конфигурации по умолчанию, позволяет произво…
2022-01-01Без аутентификации
EPSS2.6%
pct 83
9.8
CVE-2022-22992CVE
Была обнаружена уязвимость удаленного выполнения кода путем инъекции команд на устройствах West…
2022-01-01Без аутентификации
EPSS2.3%
pct 81
9.8
CVE-2019-9950CVE
Western Digital My Cloud, My Cloud Mirror Gen2, My Cloud EX2 Ultra, My Cloud EX2100, My Cloud E…
2019-01-01Без аутентификации
EPSS2.3%
pct 81
8.8
CVE-2022-22990CVE
Была обнаружена уязвимость обхода ограниченной аутентификации, которая могла позволить злоумышл…
2022-01-01
EPSS2.1%
pct 79
9.8
CVE-2022-22994CVE
На устройствах Western Digital My Cloud была обнаружена уязвимость удаленного выполнения кода, …
2022-01-01Без аутентификации
EPSS1.9%
pct 76
9.8
CVE-2022-29842CVE
Уязвимость Improper Neutralization of Special Elements used in a Command ('Command Injection'),…
2022-01-01Без аутентификации
EPSS1.8%
pct 76
9.8
CVE-2022-29841CVE
Уязвимость Improper Neutralization of Special Elements used in an OS Command ('OS Command Injec…
2022-01-01Без аутентификации
EPSS1.5%
pct 70
9.8
CVE-2022-36327CVE
В устройствах Western Digital My Cloud Home, My Cloud Home Duo, SanDisk ibi и Western Digital M…
2022-01-01Без аутентификации
EPSS1.5%
pct 70
8.8
CVE-2022-22991CVE
Злонамеренный пользователь в той же локальной сети может использовать DNS-спуфинг с последующей…
2022-01-01
EPSS1.3%
pct 67
9.8
CVE-2022-22989CVE
My Cloud OS 5 была уязвима для уязвимости переполнения стека до аутентификации в службе FTP, ко…
2022-01-01Без аутентификации
EPSS1.3%
pct 66
9.8
CVE-2022-29843CVE
Уязвимость внедрения команд в конфигурации службы DDNS устройств Western Digital My Cloud OS 5,…
2022-01-01Без аутентификации
EPSS1.2%
pct 63
6.7
CVE-2023-22815CVE
Уязвимость удаленного внедрения команд после аутентификации в устройствах Western Digital My Cl…
2023-01-01
EPSS1.1%
pct 61
7.8
CVE-2021-3310CVE
Устройства Western Digital My Cloud OS 5 до версии 5.10.122 неправильно обрабатывают Symbolic L…
2021-01-01
EPSS1.0%
pct 58
4.9
CVE-2023-22819CVE
Проблема неконтролируемого потребления ресурсов, которая может возникнуть при отправке специаль…
2023-01-01
EPSS0.8%
pct 52
4.9
CVE-2022-36328CVE
В устройствах Western Digital My Cloud Home, My Cloud Home Duo, SanDisk ibi и Western Digital M…
2022-01-01
EPSS0.8%
pct 50
8.8
CVE-2022-22993CVE
На устройствах Western Digital My Cloud была обнаружена уязвимость ограниченного SSRF, которая …
2022-01-01
EPSS0.8%
pct 50
8.8
CVE-2023-22816CVE
Уязвимость удаленного внедрения команд после аутентификации в CGI-файле в устройствах Western D…
2023-01-01
EPSS0.7%
pct 47
7.5
CVE-2022-36331CVE
Устройства Western Digital My Cloud, My Cloud Home, My Cloud Home Duo и SanDisk ibi были уязвим…
2022-01-01Без аутентификации
EPSS0.6%
pct 43
9.8
CVE-2023-22814CVE
Обнаружена проблема обхода аутентификации путем спуфинга в механизме аутентификации на основе т…
2023-01-01Без аутентификации
EPSS0.6%
pct 42
4.9
CVE-2022-36326CVE
В устройствах Western Digital My Cloud Home, My Cloud Home Duo, SanDisk ibi и Western Digital M…
2022-01-01
EPSS0.6%
pct 42
4.8
CVE-2022-22999CVE
Устройства Western Digital My Cloud уязвимы для межсайтового скриптинга, что может позволить зл…
2022-01-01
EPSS0.3%
pct 23
4.6
CVE-2022-29838CVE
Уязвимость Improper Authentication в функциях зашифрованных томов и автоматического монтировани…
2022-01-01
EPSS0.3%
pct 17
5.5
CVE-2023-22817CVE
Уязвимость подделки запросов на стороне сервера (SSRF), которая может позволить несанкционирова…
2023-01-01
EPSS0.2%
pct 15
7.8
CVE-2022-23000CVE
Веб-приложение Western Digital My Cloud [https://os5.mycloud.com/] использует слабый SSLContext…
2022-01-01
EPSS0.2%
pct 8
5.5
CVE-2022-29840CVE
Уязвимость Server-Side Request Forgery (SSRF), которая могла позволить мошенническому серверу в…
2022-01-01
EPSS0.1%
pct 3
5.5
CVE-2022-29839CVE
Уязвимость недостаточно защищенных учетных данных в приложении удаленного резервного копировани…
2022-01-01
EPSS0.1%
pct 3
Выберите уязвимость слева, чтобы открыть предпросмотр.