中危 westerndigital my_cloud_pr2100_firmware 在文件访问前对链接解析不恰当(链接跟随)

CVE编号

CVE-2022-22995

利用情况

暂无

补丁情况

官方补丁

披露时间

2022-03-26
漏洞描述
The combination of primitives offered by SMB and AFP in their default configuration allows the arbitrary writing of files. By exploiting these combination of primitives, an attacker can execute arbitrary code.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 alpine_3.18 netatalk * Up to
(excluding)
3.1.18-r0
运行在以下环境
系统 alpine_3.19 netatalk * Up to
(excluding)
3.1.18-r0
运行在以下环境
系统 debian_10 netatalk * Up to
(excluding)
3.1.12~ds-3+deb10u5
运行在以下环境
系统 fedora_37 netatalk * Up to
(excluding)
3.1.18-1.fc37
运行在以下环境
系统 fedora_38 netatalk * Up to
(excluding)
3.1.18-1.fc38
运行在以下环境
系统 fedora_39 netatalk * Up to
(excluding)
3.1.18-1.fc39
运行在以下环境
系统 fedora_EPEL_7 netatalk * Up to
(excluding)
3.1.18-1.el7
运行在以下环境
系统 fedora_EPEL_8 netatalk * Up to
(excluding)
3.1.18-1.el8
运行在以下环境
系统 fedora_EPEL_9 netatalk * Up to
(excluding)
3.1.18-1.el9
运行在以下环境
系统 westerndigital my_cloud_dl2100_firmware * Up to
(excluding)
5.19.117
运行在以下环境
系统 westerndigital my_cloud_dl4100_firmware * Up to
(excluding)
5.19.117
运行在以下环境
系统 westerndigital my_cloud_ex2100_firmware * Up to
(excluding)
5.19.117
运行在以下环境
系统 westerndigital my_cloud_ex2_ultra_firmware * Up to
(excluding)
5.19.117
运行在以下环境
系统 westerndigital my_cloud_ex4100_firmware * Up to
(excluding)
5.19.117
运行在以下环境
系统 westerndigital my_cloud_firmware * Up to
(excluding)
5.19.117
运行在以下环境
系统 westerndigital my_cloud_home_firmware * Up to
(excluding)
7.16-220
运行在以下环境
系统 westerndigital my_cloud_mirror_gen_2_firmware * Up to
(excluding)
5.19.117
运行在以下环境
系统 westerndigital my_cloud_pr2100_firmware * Up to
(excluding)
5.19.117
运行在以下环境
系统 westerndigital my_cloud_pr4100_firmware * Up to
(excluding)
5.19.117
运行在以下环境
系统 westerndigital wd_cloud_firmware * Up to
(excluding)
5.19.117
运行在以下环境
硬件 westerndigital my_cloud - -
运行在以下环境
硬件 westerndigital my_cloud_dl2100 - -
运行在以下环境
硬件 westerndigital my_cloud_dl4100 - -
运行在以下环境
硬件 westerndigital my_cloud_ex2100 - -
运行在以下环境
硬件 westerndigital my_cloud_ex2_ultra - -
运行在以下环境
硬件 westerndigital my_cloud_ex4100 - -
运行在以下环境
硬件 westerndigital my_cloud_home - -
运行在以下环境
硬件 westerndigital my_cloud_mirror_gen_2 - -
运行在以下环境
硬件 westerndigital my_cloud_pr2100 - -
运行在以下环境
硬件 westerndigital my_cloud_pr4100 - -
运行在以下环境
硬件 westerndigital wd_cloud - -
阿里云评分
6.7
  • 攻击路径
    远程
  • 攻击复杂度
    容易
  • 权限要求
    无需权限
  • 影响范围
    全局影响
  • EXP成熟度
    未验证
  • 补丁情况
    官方补丁
  • 数据保密性
    无影响
  • 数据完整性
    无影响
  • 服务器危害
    无影响
  • 全网数量
    N/A
CWE-ID 漏洞类型
CWE-59 在文件访问前对链接解析不恰当(链接跟随)
阿里云安全产品覆盖情况