Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una entrada en /tos/index.php?app/del en Terramaster F4-210, F2-210 TOS (CVE-2021-45837)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/04/2022
Última modificación:
12/06/2023

Descripción

Es posible ejecutar comandos arbitrarios como root en Terramaster F4-210, F2-210 TOS versiones 4.2.X (4.2.15-2107141517) mediante el envío de una entrada específicamente diseñada a /tos/index.php?app/del

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:terra-master:tos:4.2.15-2107141517:*:*:*:*:*:*:*
cpe:2.3:h:terra-master:f2-210:-:*:*:*:*:*:*:*
cpe:2.3:h:terra-master:f4-210:-:*:*:*:*:*:*:*