漏洞信息
# N/A
## 漏洞概述
TerraMaster TOS 版本<=4.2.06 中存在电子邮件注入漏洞,该漏洞使得远程未授权攻击者可以滥用忘记密码功能,从而接管账户。
## 影响版本
TerraMaster TOS <= 4.2.06
## 细节
攻击者通过滥用系统的忘记密码功能,利用电子邮件注入漏洞发送恶意请求,使得系统向攻击者指定的邮箱发送包含重置密码链接的邮件,从而达到接管账户的目的。
## 影响
攻击者能够远程未授权地接管用户账户,进一步可能导致敏感信息泄露和其他系统安全问题。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
Email Injection in TerraMaster TOS <= 4.2.06 allows remote unauthenticated attackers to abuse the forget password functionality and achieve account takeover.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Terramaster TOS 授权问题漏洞
漏洞描述信息
Terramaster TOS是中国深圳市图美电子技术(Terramaster)公司的一款基于Linux平台的,专用于erraMaster云存储NAS服务器的操作系统。 TerraMaster TOS 4.2.06版本及之前版本存在授权问题漏洞,该漏洞源于电子邮件注入,远程未经身份验证的攻击者可利用该漏洞滥用忘记密码功能,实现账户接管。
CVSS信息
N/A
漏洞类别
授权问题