Vulnerability Details CVE-2023-22817
Server-side request forgery (SSRF) vulnerability that could allow a rogue server on the local network to modify its URL using another DNS address to point back to the loopback adapter. This could then allow the URL to exploit other vulnerabilities on the local server. This was addressed by fixing DNS addresses that refer to loopback. This issue affects My Cloud OS 5 devices before 5.27.161, My Cloud Home, My Cloud Home Duo and SanDisk ibi devices before 9.5.1-104.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 25.7%
CVSS Severity
CVSS v3 Score 5.5
Products affected by CVE-2023-22817
-
cpe:2.3:h:westerndigital:my_cloud_dl2100:-
-
cpe:2.3:h:westerndigital:my_cloud_dl4100:-
-
cpe:2.3:h:westerndigital:my_cloud_ex2100:-
-
cpe:2.3:h:westerndigital:my_cloud_ex2_ultra:-
-
cpe:2.3:h:westerndigital:my_cloud_ex4100:-
-
cpe:2.3:h:westerndigital:my_cloud_glacier:-
-
cpe:2.3:h:westerndigital:my_cloud_home:-
-
cpe:2.3:h:westerndigital:my_cloud_home_duo:-
-
cpe:2.3:h:westerndigital:my_cloud_mirror_g2:-
-
cpe:2.3:h:westerndigital:my_cloud_pr2100:-
-
cpe:2.3:h:westerndigital:my_cloud_pr4100:-
-
cpe:2.3:h:westerndigital:sandisk_ibi:-
-
cpe:2.3:h:westerndigital:wd_cloud:-
-
cpe:2.3:o:westerndigital:my_cloud_dl2100_firmware:-
-
cpe:2.3:o:westerndigital:my_cloud_dl2100_firmware:2.31.149
-
cpe:2.3:o:westerndigital:my_cloud_dl2100_firmware:2.31.163
-
cpe:2.3:o:westerndigital:my_cloud_dl2100_firmware:2.31.174
-
cpe:2.3:o:westerndigital:my_cloud_dl2100_firmware:2.31.183
-
cpe:2.3:o:westerndigital:my_cloud_dl2100_firmware:5.23.114
-
cpe:2.3:o:westerndigital:my_cloud_dl2100_firmware:5.25.132
-
cpe:2.3:o:westerndigital:my_cloud_dl2100_firmware:5.26.119
-
cpe:2.3:o:westerndigital:my_cloud_dl4100_firmware:-
-
cpe:2.3:o:westerndigital:my_cloud_dl4100_firmware:2.31.149
-
cpe:2.3:o:westerndigital:my_cloud_dl4100_firmware:2.31.163
-
cpe:2.3:o:westerndigital:my_cloud_dl4100_firmware:2.31.174
-
cpe:2.3:o:westerndigital:my_cloud_dl4100_firmware:2.31.183
-
cpe:2.3:o:westerndigital:my_cloud_dl4100_firmware:5.23.114
-
cpe:2.3:o:westerndigital:my_cloud_dl4100_firmware:5.25.132
-
cpe:2.3:o:westerndigital:my_cloud_dl4100_firmware:5.26.119
-
cpe:2.3:o:westerndigital:my_cloud_ex2100_firmware:-
-
cpe:2.3:o:westerndigital:my_cloud_ex2100_firmware:2.31.149
-
cpe:2.3:o:westerndigital:my_cloud_ex2100_firmware:2.31.163
-
cpe:2.3:o:westerndigital:my_cloud_ex2100_firmware:2.31.174
-
cpe:2.3:o:westerndigital:my_cloud_ex2100_firmware:2.31.183
-
cpe:2.3:o:westerndigital:my_cloud_ex2100_firmware:5.23.114
-
cpe:2.3:o:westerndigital:my_cloud_ex2100_firmware:5.25.132
-
cpe:2.3:o:westerndigital:my_cloud_ex2100_firmware:5.26.119
-
cpe:2.3:o:westerndigital:my_cloud_ex2_ultra_firmware:-
-
cpe:2.3:o:westerndigital:my_cloud_ex2_ultra_firmware:2.31.149
-
cpe:2.3:o:westerndigital:my_cloud_ex2_ultra_firmware:2.31.163
-
cpe:2.3:o:westerndigital:my_cloud_ex2_ultra_firmware:2.31.174
-
cpe:2.3:o:westerndigital:my_cloud_ex2_ultra_firmware:2.31.183
-
cpe:2.3:o:westerndigital:my_cloud_ex2_ultra_firmware:5.23.114
-
cpe:2.3:o:westerndigital:my_cloud_ex2_ultra_firmware:5.25.132
-
cpe:2.3:o:westerndigital:my_cloud_ex2_ultra_firmware:5.26.119
-
cpe:2.3:o:westerndigital:my_cloud_ex4100_firmware:-
-
cpe:2.3:o:westerndigital:my_cloud_ex4100_firmware:2.31.149
-
cpe:2.3:o:westerndigital:my_cloud_ex4100_firmware:2.31.163
-
cpe:2.3:o:westerndigital:my_cloud_ex4100_firmware:2.31.174
-
cpe:2.3:o:westerndigital:my_cloud_ex4100_firmware:2.31.183
-
cpe:2.3:o:westerndigital:my_cloud_ex4100_firmware:5.23.114
-
cpe:2.3:o:westerndigital:my_cloud_ex4100_firmware:5.25.132
-
cpe:2.3:o:westerndigital:my_cloud_ex4100_firmware:5.26.119
-
cpe:2.3:o:westerndigital:my_cloud_glacier_firmware:*
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:-
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:7.15.1-101
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:7.16.0-220
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:8.10.0-117
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:8.11.0-113
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:8.12.0-178
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:8.13.1-102
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:8.2.0-132
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:8.5.1-102
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:8.6.0-117
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:8.6.1-100
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:8.6.2-102
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:8.7.0-107
-
cpe:2.3:o:westerndigital:my_cloud_home_duo_firmware:9.4.0-191
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:-
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:7.15.1-101
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:7.16.0-220
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:8.10.0-117
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:8.11.0-113
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:8.12.0-178
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:8.13.1-102
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:8.2.0-132
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:8.5.1-102
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:8.6.0-117
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:8.6.1-100
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:8.6.2-102
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:8.7.0-107
-
cpe:2.3:o:westerndigital:my_cloud_home_firmware:9.4.0-191
-
cpe:2.3:o:westerndigital:my_cloud_mirror_g2_firmware:-
-
cpe:2.3:o:westerndigital:my_cloud_mirror_g2_firmware:5.23.114
-
cpe:2.3:o:westerndigital:my_cloud_mirror_g2_firmware:5.25.132
-
cpe:2.3:o:westerndigital:my_cloud_mirror_g2_firmware:5.26.119
-
cpe:2.3:o:westerndigital:my_cloud_pr2100_firmware:-
-
cpe:2.3:o:westerndigital:my_cloud_pr2100_firmware:2.31.149
-
cpe:2.3:o:westerndigital:my_cloud_pr2100_firmware:2.31.163
-
cpe:2.3:o:westerndigital:my_cloud_pr2100_firmware:2.31.174
-
cpe:2.3:o:westerndigital:my_cloud_pr2100_firmware:2.31.183
-
cpe:2.3:o:westerndigital:my_cloud_pr2100_firmware:5.23.114
-
cpe:2.3:o:westerndigital:my_cloud_pr2100_firmware:5.25.132
-
cpe:2.3:o:westerndigital:my_cloud_pr2100_firmware:5.26.119
-
cpe:2.3:o:westerndigital:my_cloud_pr4100_firmware:-
-
cpe:2.3:o:westerndigital:my_cloud_pr4100_firmware:2.30.172
-
cpe:2.3:o:westerndigital:my_cloud_pr4100_firmware:2.31.149
-
cpe:2.3:o:westerndigital:my_cloud_pr4100_firmware:2.31.163
-
cpe:2.3:o:westerndigital:my_cloud_pr4100_firmware:2.31.174
-
cpe:2.3:o:westerndigital:my_cloud_pr4100_firmware:2.31.183
-
cpe:2.3:o:westerndigital:my_cloud_pr4100_firmware:5.23.114
-
cpe:2.3:o:westerndigital:my_cloud_pr4100_firmware:5.25.132
-
cpe:2.3:o:westerndigital:my_cloud_pr4100_firmware:5.26.119
-
cpe:2.3:o:westerndigital:sandisk_ibi_firmware:-
-
cpe:2.3:o:westerndigital:sandisk_ibi_firmware:8.10.0-117
-
cpe:2.3:o:westerndigital:sandisk_ibi_firmware:8.11.0-113
-
cpe:2.3:o:westerndigital:sandisk_ibi_firmware:8.12.0-178
-
cpe:2.3:o:westerndigital:sandisk_ibi_firmware:8.13.1-102
-
cpe:2.3:o:westerndigital:sandisk_ibi_firmware:9.4.0-191
-
cpe:2.3:o:westerndigital:wd_cloud_firmware:*