CVE-2019-16399
Western Digital WD My Book World حتى الإصدار II 1.02.12 يعاني من ثغرة مصادقة مكسورة (Broken Authentication)، والتي تسمح للمهاجم بالوصول إلى دليل /admin/ دون...
- تم النشر
- 18/09/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 19/09/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Western Digital WD My Book World حتى الإصدار II 1.02.12 يعاني من ثغرة مصادقة مكسورة (Broken Authentication)، والتي تسمح للمهاجم بالوصول إلى دليل /admin/ دون بيانات اعتماد. يمكن للمهاجم بسهولة تمكين SSH من /admin/system_advanced.php?lang=en وتسجيل الدخول باستخدام كلمة مرور الجذر الافتراضية welc0me.
المصادر
1Noman Riffat · hardware · 19/09/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.