Vulnerabilidad en cgi-bin / webfile_mgr.cgi. en Western Digital My Cloud Cloud, Mirror Gen2, EX2 Ultra, EX2100, EX4100, DL2100, DL4100, PR2100 y PR4100 (CVE-2019-9949)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
23/05/2019
Última modificación:
29/05/2019
Descripción
Western Digital My Cloud Cloud, Mirror Gen2, EX2 Ultra, EX2100, EX4100, DL2100, DL4100, PR2100 y PR4100 antes del firmware versión 2.31.183 se ven afectados por una ejecución de código (as root, starting from a low-privilege user session). El archivo cgi-bin/webfile_mgr.cgi permite la escritura arbitraria de archivos al abusar de los symlinks. Específicamente, esto ocurre al cargar un archivo "tar" que contiene un enlace simbólico, y después cargar otro archivo que escribe un archivo en el enlace usando el comando "cgi_untar". Otros comandos también pueden ser susceptibles. El código puede ser ejecutado porque el parámetro "nombre" pasó hacia el comando cgi_unzip sin estar saneado.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:westerndigital:my_cloud_firmware:*:*:*:*:*:*:*:* | 2.31.183 (excluyendo) | |
| cpe:2.3:h:westerndigital:my_cloud:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:westerndigital:my_cloud_mirror_gen2_firmware:*:*:*:*:*:*:*:* | 2.31.183 (excluyendo) | |
| cpe:2.3:h:westerndigital:my_cloud_mirror_gen2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:westerndigital:my_cloud_ex2_ultra_firmware:*:*:*:*:*:*:*:* | 2.31.183 (excluyendo) | |
| cpe:2.3:h:westerndigital:my_cloud_ex2_ultra:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:westerndigital:my_cloud_ex2100_firmware:*:*:*:*:*:*:*:* | 2.31.183 (excluyendo) | |
| cpe:2.3:h:westerndigital:my_cloud_ex2100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:westerndigital:my_cloud_ex4100_firmware:*:*:*:*:*:*:*:* | 2.31.183 (excluyendo) | |
| cpe:2.3:h:westerndigital:my_cloud_ex4100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:westerndigital:my_cloud_dl2100_firmware:*:*:*:*:*:*:*:* | 2.31.183 (excluyendo) | |
| cpe:2.3:h:westerndigital:my_cloud_dl2100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:westerndigital:my_cloud_dl4100_firmware:*:*:*:*:*:*:*:* | 2.31.183 (excluyendo) | |
| cpe:2.3:h:westerndigital:my_cloud_dl4100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:westerndigital:my_cloud_pr2100_firmware:*:*:*:*:*:*:*:* | 2.31.183 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



