Прошивка Buffalo TeraStation NAS TS5400R версии 4.02–0.06 и более ранних содержит уязвимость с чрезмерными правами доступа к файлам, которая позволяет злоумышленникам, прошедшим проверку подлинности, прочитать файл /etc/shadow путем загрузки и выполнения файла PHP через веб-сервер. Злоумышленники могут использовать права доступа для чтения к файлу /etc/shadow, чтобы получить хешированные пароли для всех настроенных учетных записей, включая root.
Показать оригинальное описание (EN)
Buffalo TeraStation NAS TS5400R firmware version 4.02-0.06 and prior contain an excessive file permissions vulnerability that allows authenticated attackers to read the /etc/shadow file by uploading and executing a PHP file through the webserver. Attackers can exploit world-readable permissions on /etc/shadow to retrieve hashed passwords for all configured accounts including root.
Характеристики атаки
Последствия
Строка CVSS v4.0