Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-28188

Опубликовано: 24 дек. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Критический

Описание

Remote Command Execution (RCE) vulnerability in TerraMaster TOS <= 4.2.06 allow remote unauthenticated attackers to inject OS commands via /include/makecvs.php in Event parameter.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:terra-master:tos:*:*:*:*:*:*:*:*
Версия до 4.2.06 (включая)

EPSS

Процентиль: 100%
0.9344
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Remote Command Execution (RCE) vulnerability in TerraMaster TOS <= 4.2.06 allow remote unauthenticated attackers to inject OS commands via /include/makecvs.php in Event parameter.

CVSS3: 9.8
fstec
около 5 лет назад

Уязвимость параметра «Event» (/include/makecvs.php) операционной системы TerraMaster TOS, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 100%
0.9344
Критический

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-78