LaCie 5Big NAS sérülékenység

CH azonosító

CH-12296

Angol cím

LaCie 5Big NAS vulnerability

Felfedezés dátuma

2015.05.28.

Súlyosság

Magas

Érintett rendszerek

LaCie
LaCie 2Big Network 2

Érintett verziók

LaCie 5Big Network 2

Összefoglaló

A LaCie 5Big Network 2 típusú hálózati adattároló sérülékenysége vált ismertté.

Leírás

A sérülékenységet az okozza, hogy a Lacie alkalmazás nem ellenőrzi megfelelően az URL kezelőjének kéréseit, így lehetőség nyílik hozzáférni tetszőleges fájlokhoz a helyi fájlrendszerben. Ez azért különösen nagy probléma, mert az alkalmazás root jogokkal fut az eszközön.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
Tovább a sérülékenységekhez »