Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una entrada en /tos/index.php?app/hand_app en Terramaster F4-210, F2-210 TOS (CVE-2021-45836)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/04/2022
Última modificación:
05/05/2022

Descripción

Un atacante autenticado puede ejecutar comandos arbitrarios como root en Terramaster F4-210, F2-210 TOS 4.2.X (4.2.15-2107141517) inyectando una entrada maliciosamente diseñada en la petición mediante /tos/index.php?app/hand_app

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:terra-master:tos:4.2.15-2107141517:*:*:*:*:*:*:*
cpe:2.3:h:terra-master:f2-210:-:*:*:*:*:*:*:*
cpe:2.3:h:terra-master:f4-210:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información