Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-01213

Опубликовано: 09 мар. 2022
Источник: fstec
CVSS2: 10

Описание

Уязвимость модуля createRaid операционной системы TerraMaster сетевых устройств хранения данных TerraMaster (TNAS) связана с возможностью внедрения произвольных команд Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Вендор

TerraMaster Technology Co., Ltd.

Наименование ПО

TerraMaster TOS

Версия ПО

до 4.2.30 (TerraMaster TOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

TerraMaster Technology Co., Ltd. TerraMaster TOS до 4.2.30

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- использование межсетевого экрана уровня приложений;
- использование VPN для доступа к устройствам.
Информация от производителя:
https://forum.terra-master.com/en/viewtopic.php?f=28&t=3030

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

10 Critical

CVSS2

10 Critical

CVSS2