Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-01214

Опубликовано: 07 мар. 2022
Источник: fstec
CVSS2: 7.8

Описание

Уязвимость модуля webNasIPS операционной системы TerraMaster сетевых устройств хранения данных TerraMaster (TNAS) связана с возможностью внедрения произвольных команд Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к защищаемой информации

Вендор

TerraMaster Technology Co., Ltd.

Наименование ПО

TerraMaster TOS

Версия ПО

до 4.2.30 (TerraMaster TOS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

TerraMaster Technology Co., Ltd. TerraMaster TOS до 4.2.30

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- использование межсетевого экрана уровня приложений;
- использование VPN для доступа к устройствам.
Информация от производителя:
https://forum.terra-master.com/en/viewtopic.php?f=28&t=3030

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

7.8 High

CVSS2

7.8 High

CVSS2