PT-2018-11782 · Terramaster · Terramaster Tos

Publicado

2018-11-27

·

Atualizado

2018-12-21

·

CVE-2018-13361

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Name of the Vulnerable Software and Affected Versions TerraMaster TOS version 3.1.03
Description The issue allows attackers to enumerate system users. This is achieved through the modgroup parameter in the usertable.php file.
Recommendations For TerraMaster TOS version 3.1.03, consider restricting access to the usertable.php file or the modgroup parameter to prevent user enumeration until a patch is available.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-13361

Produtos afetados

Terramaster Tos