Описание
Уязвимость модуля createRaid операционной системы TerraMaster сетевых устройств хранения данных TerraMaster (TNAS) связана с возможностью внедрения произвольных команд Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Вендор
TerraMaster Technology Co., Ltd.
Наименование ПО
TerraMaster TOS
Версия ПО
до 4.2.30 (TerraMaster TOS)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
TerraMaster Technology Co., Ltd. TerraMaster TOS до 4.2.30
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Возможные меры по устранению уязвимости
Компенсирующие меры:
- использование межсетевого экрана уровня приложений;
- использование VPN для доступа к устройствам.
Информация от производителя:
https://forum.terra-master.com/en/viewtopic.php?f=28&t=3030
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
10 Critical
CVSS2
10 Critical
CVSS2