PT-2022-4256 · Western Digital · Western Digital My Cloud Web App
CVE-2022-23000
·
Publicado
2022-07-25
·
Atualizado
2022-08-03
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Aplicativo Web Western Digital My Cloud (versões afetadas não especificadas)
Descrição
O problema está relacionado ao uso de um SSLContext fraco no Western Digital My Cloud Web App ao configurar regras de redirecionamento de porta. Essa vulnerabilidade se deve ao uso de um contexto “SSL” em vez de “TLS” ou de uma validação mais forte, permitindo protocolos obsoletos ou inseguros. Como resultado, um usuário local sem privilégios pode explorar essa vulnerabilidade, comprometendo potencialmente a integridade, a confidencialidade e a autenticidade das informações transmitidas. O impacto é limitado a este componente, e não é necessária nenhuma ação do usuário para a exploração.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Western Digital My Cloud Web App