V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2022-23000
CVE
Высокий

Веб-приложение Western Digital My Cloud [https://os5.mycloud.com/] использует слабый SSLContext при попытке настроить правила переадресации…

CVSS
7.8
Высокий
EPSS
0.00
p8
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Веб-приложение Western Digital My Cloud [https://os5.mycloud.com/] использует слабый SSLContext при попытке настроить правила переадресации портов. Это было включено для сохранения совместимости со старыми или устаревшими домашними маршрутизаторами. Используя контекст "SSL" вместо "TLS" или указывая более строгую проверку, допускаются устаревшие или небезопасные протоколы. В результате локальный пользователь без привилегий может использовать эту уязвимость и поставить под угрозу целостность, конфиденциальность и подлинность передаваемой информации. Область воздействия не может распространяться на другие компоненты, и для использования этой уязвимости не требуется ввод пользователя.

Теги · CWE
CWE-757
CAPEC-220
CAPEC-606
CAPEC-620
Затронутые продукты
My_cloud_dl2100_firmwareMy_cloud_dl4100_firmwareMy_cloud_ex2100_firmwareMy_cloud_ex2_ultra_firmwareMy_cloud_ex4100_firmwareMy_cloud_firmwareMy_cloud_mirror_g2_firmwareMy_cloud_pr2100_firmwareMy_cloud_pr4100_firmware
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.002 · p8
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-620 · CWE-757
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
my_cloud_dl2100_firmware*Отслеживается
my_cloud_dl4100_firmware*Отслеживается
my_cloud_ex2100_firmware*Отслеживается
my_cloud_ex2_ultra_firmware*Отслеживается
my_cloud_ex4100_firmware*Отслеживается
my_cloud_firmware*Отслеживается
my_cloud_mirror_g2_firmware*Отслеживается
my_cloud_pr2100_firmware*Отслеживается
my_cloud_pr4100_firmware*Отслеживается
Источники данных
CVE
Связанные уязвимости