TerraMaster TOS是中国铁威马(TerraMaster)公司的一款基于Linux平台的,专用于erraMaster云存储NAS服务器的操作系统。 Terramaster TOS 4.2.29版本存在访问控制错误漏洞,该漏洞源于api.php脚本中的webNasIPS 组件中的输入验证不正确。未经身份验证的攻击者可以发送特殊数据利用该漏洞并在目标系统上执行任意命令。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CVE-2022-24990:TerraMaster TOS 通过 PHP 对象实例化执行未经身份验证的远程命令 | https://github.com/Jaky5155/CVE-2022-24990-TerraMaster-TOS--PHP- | POC详情 |
| 2 | 仅仅是poc,并不是exp | https://github.com/VVeakee/CVE-2022-24990-POC | POC详情 |
| 3 | CVE-2022-24990 TerraMaster TOS unauthenticated RCE via PHP Object Instantiation | https://github.com/0xf4n9x/CVE-2022-24990 | POC详情 |
| 4 | CVE-2022-24990信息泄露+RCE 一条龙 | https://github.com/lishang520/CVE-2022-24990 | POC详情 |
| 5 | TerraMaster TOS Unauthenticated Remote Command Execution(RCE) Vulnerability CVE-2022-24990 | https://github.com/antx-code/CVE-2022-24990 | POC详情 |
| 6 | None | https://github.com/jsongmax/terraMaster-CVE-2022-24990 | POC详情 |
| 7 | TerraMaster TOS Unauthenticated Remote Command Execution(RCE) Vulnerability CVE-2022-24990 | https://github.com/ZZ-SOCMAP/CVE-2022-24990 | POC详情 |
| 8 | TerraMaster NAS devices running TOS prior to version 4.2.30 are vulnerable to information disclosure. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-24990.yaml | POC详情 |
| 9 | None | https://github.com/Threekiii/Awesome-POC/blob/master/Web%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E/TerraMaster%20TOS%20%E4%BF%A1%E6%81%AF%E6%B3%84%E6%BC%8F%E6%BC%8F%E6%B4%9E%20CVE-2022-24990.md | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2011-10002 | 5.5 MEDIUM | WebLabyrinth SQL注入漏洞 |
| CVE-2011-10003 | 5.5 MEDIUM | XpressEngine SQL注入漏洞 |
| CVE-2015-10075 | 2.6 LOW | Custom Content Width 跨站脚本漏洞 |
| CVE-2023-23026 | Simple Sales Management System 跨站脚本漏洞 | |
| CVE-2023-23011 | InvoicePlane 跨站脚本漏洞 | |
| CVE-2022-4883 | libXpm 代码问题漏洞 | |
| CVE-2022-46663 | GNU Less 安全漏洞 | |
| CVE-2022-46285 | libXpm 安全漏洞 | |
| CVE-2022-45768 | Edimax Technology N300 操作系统命令注入漏洞 | |
| CVE-2022-45544 | Schlix CMS 安全漏洞 | |
| CVE-2022-45192 | Microchip RN4870 安全漏洞 | |
| CVE-2022-45191 | Microchip RN4870 安全漏洞 | |
| CVE-2022-45190 | Microchip RN4870 访问控制错误漏洞 | |
| CVE-2022-40480 | Nordic Semiconductor NRF5340-DK 资源管理错误漏洞 | |
| CVE-2021-37492 | Ravencoin 安全漏洞 | |
| CVE-2021-37491 | Dogecoin Core 安全漏洞 | |
| CVE-2021-36471 | Pi-Hole Adminlte 路径遍历漏洞 |
暂无评论