CVE-2018-13357
- EPSS 0.21%
- Veröffentlicht 27.11.2018 21:29:00
- Zuletzt bearbeitet 21.11.2024 03:46:57
Cross-site scripting in Control Panel in TerraMaster TOS version 3.1.03 allows attackers to execute JavaScript when viewing Shared Folders via JavaScript in Shared Folders' names.
- EPSS 0.48%
- Veröffentlicht 27.11.2018 21:29:00
- Zuletzt bearbeitet 21.11.2024 03:46:57
Incorrect access control on ajaxdata.php in TerraMaster TOS version 3.1.03 allows attackers to elevate user permissions.
CVE-2018-13355
- EPSS 0.15%
- Veröffentlicht 27.11.2018 21:29:00
- Zuletzt bearbeitet 21.11.2024 03:46:57
Incorrect access controls in ajaxdata.php in TerraMaster TOS version 3.1.03 allow attackers to create user groups without proper authorization.
- EPSS 16.21%
- Veröffentlicht 27.11.2018 21:29:00
- Zuletzt bearbeitet 21.11.2024 03:46:56
System command injection in logtable.php in TerraMaster TOS version 3.1.03 allows attackers to execute system commands via the "Event" parameter.
- EPSS 16.27%
- Veröffentlicht 27.11.2018 21:29:00
- Zuletzt bearbeitet 21.11.2024 03:46:56
System command injection in ajaxdata.php in TerraMaster TOS version 3.1.03 allows attackers to execute commands via the "checkport" parameter.
CVE-2018-13351
- EPSS 0.24%
- Veröffentlicht 27.11.2018 21:29:00
- Zuletzt bearbeitet 21.11.2024 03:46:56
Cross-site scripting in Control Panel in TerraMaster TOS version 3.1.03 allows attackers to execute JavaScript via the edit password form.
CVE-2018-13350
- EPSS 0.36%
- Veröffentlicht 27.11.2018 21:29:00
- Zuletzt bearbeitet 21.11.2024 03:46:56
SQL injection in logtable.php in TerraMaster TOS version 3.1.03 allows attackers to execute SQL queries via the "Event" parameter.
CVE-2018-13349
- EPSS 0.24%
- Veröffentlicht 27.11.2018 21:29:00
- Zuletzt bearbeitet 21.11.2024 03:46:56
Cross-site scripting in the web application taskbar in TerraMaster TOS version 3.1.03 allows attackers to execute JavaScript via the user's username.
- EPSS 12.49%
- Veröffentlicht 27.11.2018 21:29:00
- Zuletzt bearbeitet 21.11.2024 03:46:55
System command injection in ajaxdata.php in TerraMaster TOS version 3.1.03 allows attackers to execute system commands via the "username" parameter during user creation.
- EPSS 12.49%
- Veröffentlicht 27.11.2018 21:29:00
- Zuletzt bearbeitet 21.11.2024 03:46:54
System command injection in ajaxdata.php in TerraMaster TOS version 3.1.03 allows attackers to execute system commands via the "pwd" parameter during user creation.