TerraMaster TOS是中国铁威马(TerraMaster)公司的一款基于Linux平台的,专用于erraMaster云存储NAS服务器的操作系统。 TerraMaster TOS 存在安全漏洞,攻击者可以向/tos/index.php?app/del发送特殊输入利用该漏洞以root身份执行任意命令。以下产品和版本受到影响:TerraMaster F4-210、F2-210 TOS 4.2.X (4.2.15-2107141517) 。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-25866 | 8.1 HIGH | Command Injection |
| CVE-2021-40680 | 8.1 HIGH | Artica Proxy 路径遍历漏洞 |
| CVE-2022-27428 | GalleryCMS 跨站脚本漏洞 | |
| CVE-2022-28290 | WordPress plugin Country Selector 跨站脚本漏洞 | |
| CVE-2022-27374 | Tenda AX12 跨站请求伪造漏洞 | |
| CVE-2022-27375 | Tenda AX12 跨站请求伪造漏洞 | |
| CVE-2022-26596 | Liferay Portal和Liferay DXP 跨站脚本漏洞 | |
| CVE-2022-26597 | Liferay Portal和Liferay DXP 跨站脚本漏洞 | |
| CVE-2022-26111 | IRIS IrisNext 命令注入漏洞 | |
| CVE-2022-29078 | Github ejs 代码注入漏洞 | |
| CVE-2022-28094 | Online Sports Complex Booking System 跨站脚本漏洞 | |
| CVE-2022-28093 | SCBS Online Sports Venue Reservation System 安全漏洞 | |
| CVE-2022-27311 | Gibbon 代码问题漏洞 | |
| CVE-2022-28506 | GIFLIB 缓冲区错误漏洞 | |
| CVE-2022-27135 | Xpdf 缓冲区错误漏洞 | |
| CVE-2022-28053 | Typemill 代码问题漏洞 | |
| CVE-2022-27429 | JIZHICMS 代码问题漏洞 | |
| CVE-2021-45839 | TerraMaster TOS 安全漏洞 | |
| CVE-2022-28586 | Hoosk CMS 跨站脚本漏洞 | |
| CVE-2022-27103 | Element Plus 跨站脚本漏洞 |
Showing top 20 of 32 CVEs. View all on vendor page → →
No comments yet