Back

HIGH

Limited Server-Side Request Forgery vulnerability on Western Digital My Cloud devices.

Published Jan 28, 2022

Description

A limited SSRF vulnerability was discovered on Western Digital My Cloud devices that could allow an attacker to impersonate a server and reach any page on the server by bypassing access controls. The vulnerability was addressed by creating a whitelist for valid parameters.

Affected products

Remediation

Vendor solution

Update your My Cloud device to firmware version 5.19.117.

Weaknesses (1)

References (3)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner WDC PSIRT
Published Jan 28, 2022
Updated Aug 3, 2024
Reserved Jan 10, 2022
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner WDC PSIRT
Published Jan 28, 2022
Updated Aug 3, 2024
Exploited since n/a
EUVD-2022-28104