CVE-2019-16399
Western Digital WD My Book World II 1.02.12 तक टूटे प्रमाणीकरण (Broken Authentication) से ग्रस्त है, जो एक हमलावर को बिना क्रेडेंशियल के /admin/ निर्देशिका तक पहुँचने की अनुमति देता है। एक हमलावर...
- प्रकाशित
- 18 सित॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 सित॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Western Digital WD My Book World II 1.02.12 तक टूटे प्रमाणीकरण (Broken Authentication) से ग्रस्त है, जो एक हमलावर को बिना क्रेडेंशियल के /admin/ निर्देशिका तक पहुँचने की अनुमति देता है। एक हमलावर /admin/system_advanced.php?lang=en से आसानी से SSH सक्षम कर सकता है और डिफ़ॉल्ट रूट पासवर्ड welc0me के साथ लॉगिन कर सकता है।
स्रोत
1Noman Riffat · hardware · 19 सित॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।