今天看啥  ›  专栏  ›  融云攻防实验室

漏洞预警 西部数据 NAS ftp_download.php 命令执行漏洞

融云攻防实验室  · 公众号  ·  · 2025-04-21 10:38
    

文章预览

0x01 阅读须知 融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。 本文所提 供的工具仅用于学习,禁止用于 其他! ! 0x02 漏洞描述 Western Digital My Cloud NAS是一款应用广泛的网络连接云存储设备,可用于托管文件,并自动备份和同步该文件与各种云和基于Web的服务。此外,该设备不仅可让用户共享家庭网络中的文件,而且私有云功能还允许用户随时随地访问该文件数据 ,影响11w资产 。 0x03 漏洞复现 f o fa: icon_hash="-1074357885" 1.执行poc 进行命令执行得到结果 2.代码审计过程发布在知识星球 ( AI时代,不会审计比原来 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览