kgborn
Goto Top

Ungepatchte Remote Code Execution-Lücke in LG NAS

Nutzt wer LG NAS-Einheiten? In den NAS-Einheiten der LG Network Storage-Einheiten gibt es eine sehr unschöne Schwachstelle, die einen Informationsabfluss ermöglichen kann. Dazu muss ein Angreifer nur Zugriff auf die Anmeldeseite für die NAS-Einheit bekommen. Über das Passwort-Feld kann er dann Befehle absetzen, um eine Shell zu installieren. Danach steht das NAS offen und die darauf enthaltenen Informationen lassen sich abgreifen. Ein Patch ist m.W. nicht verfügbar.

Quelle: Kritische Lücke in LG Network Storage-Einheiten gefunden

Content-ID: 371642

Url: https://administrator.de/knowledge/ungepatchte-remote-code-execution-luecke-in-lg-nas-371642.html

Ausgedruckt am: 05.04.2025 um 10:04 Uhr