Terra-master

Terramaster Operating System

29 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.21%
  • Veröffentlicht 27.11.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 03:46:57

Cross-site scripting in Control Panel in TerraMaster TOS version 3.1.03 allows attackers to execute JavaScript when viewing Shared Folders via JavaScript in Shared Folders' names.

Exploit
  • EPSS 0.48%
  • Veröffentlicht 27.11.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 03:46:57

Incorrect access control on ajaxdata.php in TerraMaster TOS version 3.1.03 allows attackers to elevate user permissions.

Exploit
  • EPSS 0.15%
  • Veröffentlicht 27.11.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 03:46:57

Incorrect access controls in ajaxdata.php in TerraMaster TOS version 3.1.03 allow attackers to create user groups without proper authorization.

Exploit
  • EPSS 16.21%
  • Veröffentlicht 27.11.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 03:46:56

System command injection in logtable.php in TerraMaster TOS version 3.1.03 allows attackers to execute system commands via the "Event" parameter.

Exploit
  • EPSS 16.27%
  • Veröffentlicht 27.11.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 03:46:56

System command injection in ajaxdata.php in TerraMaster TOS version 3.1.03 allows attackers to execute commands via the "checkport" parameter.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 27.11.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 03:46:56

Cross-site scripting in Control Panel in TerraMaster TOS version 3.1.03 allows attackers to execute JavaScript via the edit password form.

Exploit
  • EPSS 0.36%
  • Veröffentlicht 27.11.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 03:46:56

SQL injection in logtable.php in TerraMaster TOS version 3.1.03 allows attackers to execute SQL queries via the "Event" parameter.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 27.11.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 03:46:56

Cross-site scripting in the web application taskbar in TerraMaster TOS version 3.1.03 allows attackers to execute JavaScript via the user's username.

Exploit
  • EPSS 12.49%
  • Veröffentlicht 27.11.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 03:46:55

System command injection in ajaxdata.php in TerraMaster TOS version 3.1.03 allows attackers to execute system commands via the "username" parameter during user creation.

Exploit
  • EPSS 12.49%
  • Veröffentlicht 27.11.2018 21:29:00
  • Zuletzt bearbeitet 21.11.2024 03:46:54

System command injection in ajaxdata.php in TerraMaster TOS version 3.1.03 allows attackers to execute system commands via the "pwd" parameter during user creation.