Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2022-24990

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
07/02/2023
Última modificación:
03/04/2025

Descripción

*** Pendiente de traducción *** TerraMaster NAS 4.2.29 and earlier allows remote attackers to discover the administrative password by sending "User-Agent: TNAS" to module/api.php?mobile/webNasIPS and then reading the PWD field in the response.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:terra-master:terramaster_operating_system:*:*:*:*:*:*:*:* 4.2.31 (excluyendo)
cpe:2.3:h:terra-master:f2-210:-:*:*:*:*:*:*:*
cpe:2.3:h:terra-master:f2-221:-:*:*:*:*:*:*:*
cpe:2.3:h:terra-master:f2-223:-:*:*:*:*:*:*:*
cpe:2.3:h:terra-master:f2-422:-:*:*:*:*:*:*:*
cpe:2.3:h:terra-master:f2-423:-:*:*:*:*:*:*:*
cpe:2.3:h:terra-master:f4-421:-:*:*:*:*:*:*:*
cpe:2.3:h:terra-master:f4-422:-:*:*:*:*:*:*:*
cpe:2.3:h:terra-master:f4-423:-:*:*:*:*:*:*:*
cpe:2.3:h:terra-master:f5-221:-:*:*:*:*:*:*:*
cpe:2.3:h:terra-master:f5-422:-:*:*:*:*:*:*:*
cpe:2.3:h:terra-master:t12-423:-:*:*:*:*:*:*:*
cpe:2.3:h:terra-master:t12-450:-:*:*:*:*:*:*:*
cpe:2.3:h:terra-master:t6-423:-:*:*:*:*:*:*:*
cpe:2.3:h:terra-master:t9-423:-:*:*:*:*:*:*:*