Vulnerabilidad en TerraMaster TOS (CVE-2024-34539)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-259
Contraseñas embebidas en el software
Fecha de publicación:
14/06/2024
Última modificación:
03/07/2024
Descripción
Las credenciales codificadas en el firmware TerraMaster TOS hasta la versión 5.1 permiten que un atacante remoto inicie sesión con éxito en el servidor de correo o webmail. Estas credenciales también se pueden utilizar para iniciar sesión en el panel de administración y realizar acciones privilegiadas.
Impacto
Puntuación base 3.x
9.40
Gravedad 3.x
CRÍTICA



