PT-2022-4256 · Western Digital · Western Digital My Cloud Web App

CVE-2022-23000

·

Publicado

2022-07-25

·

Atualizado

2022-08-03

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Aplicativo Web Western Digital My Cloud (versões afetadas não especificadas)
Descrição
O problema está relacionado ao uso de um SSLContext fraco no Western Digital My Cloud Web App ao configurar regras de redirecionamento de porta. Essa vulnerabilidade se deve ao uso de um contexto “SSL” em vez de “TLS” ou de uma validação mais forte, permitindo protocolos obsoletos ou inseguros. Como resultado, um usuário local sem privilégios pode explorar essa vulnerabilidade, comprometendo potencialmente a integridade, a confidencialidade e a autenticidade das informações transmitidas. O impacto é limitado a este componente, e não é necessária nenhuma ação do usuário para a exploração.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05106
CVE-2022-23000

Produtos afetados

Western Digital My Cloud Web App