TerraMaster TOS 用户枚举漏洞(CVE-2020-28185)

日期: 2024-06-11 | 影响软件: TerraMaster TOS | POC: 否

漏洞描述

TerramasterTOS是中国深圳市图美电子技术(Terramaster)公司的一款基于Linux平台的,专用于erraMaster云存储NAS服务器的操作系统。TerraMasterTOS <= 4.2.06 中存在一个用户枚举漏洞,使得远程未经身份验证的攻击者能够通过 wizard/initialise.php的USERNAME参数识别系统内的有效用户。

PoC代码

暂无

相关漏洞推荐