Ungepatchte Remote Code Execution-Lücke in LG NAS
Nutzt wer LG NAS-Einheiten? In den NAS-Einheiten der LG Network Storage-Einheiten gibt es eine sehr unschöne Schwachstelle, die einen Informationsabfluss ermöglichen kann. Dazu muss ein Angreifer nur Zugriff auf die Anmeldeseite für die NAS-Einheit bekommen. Über das Passwort-Feld kann er dann Befehle absetzen, um eine Shell zu installieren. Danach steht das NAS offen und die darauf enthaltenen Informationen lassen sich abgreifen. Ein Patch ist m.W. nicht verfügbar.
Quelle: Kritische Lücke in LG Network Storage-Einheiten gefunden
Quelle: Kritische Lücke in LG Network Storage-Einheiten gefunden
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 371642
Url: https://administrator.de/knowledge/ungepatchte-remote-code-execution-luecke-in-lg-nas-371642.html
Ausgedruckt am: 05.04.2025 um 10:04 Uhr