TerraMaster TOS未授权命令执行(CVE-2020-28188)

日期: 2021-01-19 | 影响软件: TerraMaster TOS | POC: 否

漏洞描述

TerraMaster铁威马是一个专业的国际存储品牌,专注于为全球用户提供专业的私有云存储设备,包括高效能、安全可靠、多功能以及环保的NAS网络云储存服务器和DAS直连式存储装置。其中TerraMasterTOS<=4.2.06存在未授权Rce漏洞,攻击者可通过创建webshell获取系统权限。目前厂商已经发布了4.2.07升级补丁以修复此安全问题,补丁获取链接:https://www.terra-master.com/cn/tos/

PoC代码

暂无

相关漏洞推荐