Western Digital EdgeRover 安全漏洞 CVE-2021-33205 CNNVD-202106-1192 CNVD-2021-44287

6.5 AV AC AU C I A
发布: 2021-06-11
修订: 2024-11-21

Western Digital EdgeRover是美国西部数据(Western Digital)公司的一款个人内容应用程序。 Western Digital EdgeRover 0.25版本之前存在安全漏洞,该漏洞源于Node.js的使用方式,低特权用户可能会将恶意内容加载到具有更高特权的目录中。攻击者可利用该漏洞获得管理员特权,并执行恶意活动,如创建假库和窃取用户凭证。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息