BDU:2025-12426
Уязвимость микропрограммного обеспечения сетевого хранилища Western Digital My Cloud NAS, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость микропрограммного обеспечения сетевого хранилища Western Digital My Cloud NAS связана с непринятием мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально сформированного POST-запроса
🖥️ Уязвимое ПО
Western Digital Corporation
Наименование ПО: My Cloud, My Cloud PR2100, My Cloud PR4100, My Cloud EX4100, My Cloud EX2 Ultra, My Cloud DL2100, My Cloud EX2100, My Cloud WDBCTLxxxxxx-10
Версия ПО: до 5.31.108 (My Cloud), до 5.31.108 (My Cloud PR2100), до 5.31.108 (My Cloud PR4100), до 5.31.108 (My Cloud EX4100), до 5.31.108 (My Cloud EX2 Ultra), до 5.31.108 (My Cloud DL2100), до 5.31.108 (My Cloud EX2100), до 5.31.108 (My Cloud WDBCTLxxxxxx-10)
Тип ПО: Операционная система, Микропрограммный код
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Непринятие мер по нейтрализации специальных элементов, используемых в команде операционной системы (Внедрение в команду операционной системы) (CWE-78)
Класс уязвимости
Уязвимость кода
Дата выявления
26.09.2025
Способ эксплуатации
Инъекция
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
🏷️ Идентификаторы
CVE-2025-30247
📅 Даты
Дата публикации
01.10.2025
Последнее обновление
01.10.2025
← Назад к списку