Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una entrada a /tos/index.php?app/app_start_stop en Terramaster F4-210, F2-210 TOS (CVE-2021-45840)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/04/2022
Última modificación:
05/05/2022

Descripción

Es posible ejecutar comandos arbitrarios como root en Terramaster F4-210, F2-210 TOS versiones 4.2.X (4.2.15-2107141517) mediante el envío de una entrada específicamente diseñada a /tos/index.php?app/app_start_stop

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:terra-master:tos:4.2.15-2107141517:*:*:*:*:*:*:*
cpe:2.3:h:terra-master:f2-210:-:*:*:*:*:*:*:*
cpe:2.3:h:terra-master:f4-210:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información