| CNNVD-ID编号 | CNNVD-201810-242 |
| CVE编号 | CVE-2018-7928 |
| 发布时间 | 2018-10-09 |
| 更新时间 | 2019-10-23 |
| 漏洞类型 | 权限许可和访问控制问题 |
| 漏洞来源 | N/A |
| 危险等级 | 中危 |
| 威胁类型 | 本地 |
| 厂 商 | wdc |
Huawei MyCloud是中国华为(Huawei)公司的一款云存储应用程序。
Huawei MyCloud 8.1.2.303之前版本中存在权限许可和访问控制漏洞。在使用FRP重新设置手机过程中,本地攻击者可利用该漏洞以新账号替换旧账号,绕过FRP功能。
目前厂商已发布升级了Huawei MyCloud APP 权限许可和访问控制问题漏洞的补丁,Huawei MyCloud APP 权限许可和访问控制问题漏洞的补丁获取链接:
https://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20180930-01-mycloud-cn
暂无