Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición al endpoint /module/api.php?mobile/webNasIPS en Terramaster F4-210, F2-210 TOS (CVE-2021-45839)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/04/2022
Última modificación:
12/06/2023

Descripción

Es posible obtener el primer hash de administrador establecido en el sistema en Terramaster F4-210, F2-210 TOS versiones 4.2.X (4.2.15-2107141517) así como otra información como la dirección MAC, la dirección IP interna, etc. llevando a cabo una petición al endpoint /module/api.php?mobile/webNasIPS

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:terra-master:tos:4.2.15-2107141517:*:*:*:*:*:*:*
cpe:2.3:h:terra-master:f2-210:-:*:*:*:*:*:*:*
cpe:2.3:h:terra-master:f4-210:-:*:*:*:*:*:*:*