Page 7 of 83 results (0.008 seconds)

CVSS: 9.8EPSS: 4%CPEs: 6EXPL: 1

27 Oct 2020 — Addressed remote code execution vulnerability in AvailableApps.php that allowed escalation of privileges in Western Digital My Cloud NAS devices prior to 5.04.114 (issue 3 of 3). Se abordó una vulnerabilidad de ejecución de código remota en el archivo AvailableApps.php, que permitía una escalada de privilegios en dispositivos NAS Western Digital My Cloud versiones anteriores a 5.04.114 (número 3 de 3) • https://www.comparitech.com/blog/information-security/security-vulnerabilities-80000-devices-update-now • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •

CVSS: 9.8EPSS: 5%CPEs: 6EXPL: 0

27 Oct 2020 — Addressed multiple stack buffer overflow vulnerabilities that could allow an attacker to carry out escalation of privileges through unauthorized remote code execution in Western Digital My Cloud devices before 5.04.114. Se abordaron múltiples vulnerabilidades de desbordamiento del búfer de pila que podrían permitir a un atacante llevar a cabo una escalada de privilegios por medio de una ejecución de código remota no autorizada en dispositivos Western Digital My Cloud versiones anteriores a 5.04.114 • https://support.wdc.com/downloads.aspx?g=907&lang=en • CWE-787: Out-of-bounds Write •

CVSS: 8.8EPSS: 0%CPEs: 2EXPL: 0

17 Jul 2020 — In Western Digital WD Discovery before 4.0.251.0, a malicious application running with standard user permissions could potentially execute code in the application's process through library injection by using DYLD environment variables. En Western Digital WD Discovery versiones anteriores a 4.0.251.0, una aplicación maliciosa que se ejecuta con permisos de usuario estándar podría ejecutar potencialmente código en el proceso de la aplicación por medio de una inyección de la biblioteca mediante el uso de varia... • https://www.westerndigital.com/support/productsecurity/wdc-20005-wd-discovery-remote-command-execution-vulnerability • CWE-668: Exposure of Resource to Wrong Sphere •

CVSS: 8.8EPSS: 0%CPEs: 3EXPL: 0

13 May 2020 — The Western Digital WD Discovery application before 3.8.229 for MyCloud Home on Windows and macOS is vulnerable to CSRF, with impacts such as stealing data, modifying disk contents, or exhausting disk space. La aplicación Western Digital WD Discovery versiones anteriores a 3.8.229 para MyCloud Home en Windows y macOS, es vulnerable a un ataque de tipo CSRF, con impactos tales como robar datos, modificar el contenido del disco o agotar el espacio del disco. • https://support.wdc.com/downloads.aspx?g=907&lang=en • CWE-352: Cross-Site Request Forgery (CSRF) •

CVSS: 4.7EPSS: 0%CPEs: 2EXPL: 0

15 Apr 2020 — Western Digital My Cloud Home and ibi devices before 2.2.0 allow clickjacking on sign-in pages. Los dispositivos Western Digital My Cloud Home e ibi versiones anteriores a 2.2.0, permiten un secuestro de cliqueo en las páginas de inicio de sesión. • https://support.wdc.com/downloads.aspx?g=907&lang=en • CWE-1021: Improper Restriction of Rendered UI Layers or Frames •

CVSS: 7.5EPSS: 0%CPEs: 40EXPL: 0

10 Mar 2020 — Western Digital SanDisk X600 devices in certain configurations, a vulnerability in the access control mechanism of the drive may allow data to be decrypted without knowledge of proper authentication credentials. Un dispositivo Western Digital SanDisk X600, en determinadas configuraciones, una vulnerabilidad en el mecanismo de control de acceso de la unidad puede permitir a los datos ser descifrados sin conocimiento de las credenciales de autenticación apropiadas. • https://support.wdc.com/cat_products.aspx?ID=6&lang=en • CWE-522: Insufficiently Protected Credentials •

CVSS: 6.3EPSS: 0%CPEs: 118EXPL: 0

10 Mar 2020 — Western Digital SanDisk SanDisk X300, X300s, X400, and X600 devices: The firmware update authentication method relies on a symmetric HMAC digest. The key used to validate this digest is present in a protected area of the device, and if extracted could be used to install arbitrary firmware to other devices. Los dispositivos Western Digital SanDisk X300, X300s, X400 y X600: El método de autenticación de la actualización de firmware se basa en un resumen simétrico de HMAC. La clave utilizada para comprobar est... • https://support.wdc.com/cat_products.aspx?ID=6&lang=en • CWE-522: Insufficiently Protected Credentials •

CVSS: 5.5EPSS: 0%CPEs: 118EXPL: 0

10 Mar 2020 — Western Digital SanDisk X300, X300s, X400, and X600 devices: A vulnerability in the wear-leveling algorithm of the drive may cause cryptographically sensitive parameters (such as data encryption keys) to remain on the drive media after their intended erasure. Los dispositivos Western Digital SanDisk X300, X300s, X400 y X600: Una vulnerabilidad en el algoritmo wear-leveling de la unidad puede causar que los parámetros sensibles criptográficamente (como las claves de cifrado de datos) permanezcan en el medio ... • https://support.wdc.com/downloads.aspx?g=907&lang=en • CWE-522: Insufficiently Protected Credentials •

CVSS: 6.1EPSS: 0%CPEs: 1EXPL: 0

20 Feb 2020 — Western Digital mycloud.com before Web Version 2.2.0-134 allows XSS. Western Digital mycloud.com anterior a la Versión Web 2.2.0-134, permite un ataque de tipo XSS. • https://support.wdc.com/downloads.aspx?g=907&lang=en#downloads • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 7.8EPSS: 0%CPEs: 2EXPL: 0

19 Feb 2020 — Western Digital WesternDigitalSSDDashboardSetup.exe before 3.0.2.0 allows DLL Hijacking. Western Digital WesternDigitalSSDDashboardSetup.exe versiones anteriores a 3.0.2.0, permite el secuestro de DLL. • https://support.wdc.com/downloads.aspx?g=907&lang=en#downloads • CWE-427: Uncontrolled Search Path Element •