TerraMaster TOS < 4.2.07 未授权远程代码执行漏洞

2020-12-24 TerraMaster TOS PoC No

Description

An unauthenticated command-execution vulnerability exists in TerraMaster TOS through 4.2.06 via shell metacharacters in the Event parameter in include/makecvs.php during CSV creation.

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities