WDMyCloud Multiple Schwachstellen

FAQ: Fragen, Anworten & Anleitungen für PC, Netzwerk, Android und Multimedia Geräte
Antworten
Benutzeravatar
BerndiB@be
Site Admin
Beiträge: 4
Registriert: Montag 25. Dezember 2017, 00:19
Wohnort: Hüffenhardt
Kontaktdaten:

WDMyCloud Multiple Schwachstellen

Beitrag von BerndiB@be » Montag 8. Januar 2018, 10:22

https://twitter.com/dragosr/status/949822668563365889
Wie Sie im obigen Code sehen können, ist die Anmeldefunktion speziell
sucht nach einem Admin-Benutzer namens "mydlinkBRionyg" und akzeptiert das Passwort
von "abc12345cba" wenn gefunden. Dies ist eine klassische Hintertür. Einfach einloggen mit
die Anmeldeinformationen, die ich gerade aus dem obigen Code erwähnt habe.

Antworten