CVE-2021-3310
वेस्टर्न डिजिटल My Cloud OS 5 डिवाइस (5.10.122 से पहले) SMB और AFP शेयरों पर सिम्बोलिक लिंक फॉलोइंग को गलत तरीके से संभालते हैं। इससे कोड निष्पादन और सूचना प्रकटीकरण (स्थानीय फ़ाइलों को पढ़कर) हो सकता है।
- प्रकाशित
- 10 मार्च 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# वेस्टर्न डिजिटल My Cloud OS 5 डिवाइस (5.10.122 से पहले) SMB और AFP शेयरों पर सिम्बोलिक लिंक फॉलोइंग को गलत तरीके से संभालते हैं। इससे कोड निष्पादन और सूचना प्रकटीकरण (स्थानीय फ़ाइलों को पढ़कर) हो सकता है।
स्रोत
1Western Digital MyCloud PR4100 लिंक रिज़ॉल्यूशन सूचना प्रकटीकरण भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।