Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TerraMaster TOS (CVE-2024-34539)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-259 Contraseñas embebidas en el software
Fecha de publicación:
14/06/2024
Última modificación:
03/07/2024

Descripción

Las credenciales codificadas en el firmware TerraMaster TOS hasta la versión 5.1 permiten que un atacante remoto inicie sesión con éxito en el servidor de correo o webmail. Estas credenciales también se pueden utilizar para iniciar sesión en el panel de administración y realizar acciones privilegiadas.

Referencias a soluciones, herramientas e información