TerraMaster TOS exportUser.php 远程命令执行(CVE-2020-15568)

日期: 2021-07-23 | 影响软件: TerraMaster TOS | POC: 否

漏洞描述

TerraMaster TOS 4.1.29具有无效的参数检查,攻击者可以使用opt参数中的OS命令(例如)触发对exec方法的调用。

PoC代码

暂无

相关漏洞推荐