Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-28186

Опубликовано: 24 дек. 2020
Источник: nvd
CVSS3: 7.3
CVSS2: 6.8
EPSS Средний

Описание

Email Injection in TerraMaster TOS <= 4.2.06 allows remote unauthenticated attackers to abuse the forget password functionality and achieve account takeover.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:terra-master:tos:*:*:*:*:*:*:*:*
Версия до 4.2.06 (включая)

EPSS

Процентиль: 97%
0.30022
Средний

7.3 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-640

Связанные уязвимости

github
больше 3 лет назад

Email Injection in TerraMaster TOS <= 4.2.06 allows remote unauthenticated attackers to abuse the forget password functionality and achieve account takeover.

EPSS

Процентиль: 97%
0.30022
Средний

7.3 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-640