CVE-2020-28185 PoC — Terramaster TOS 权限许可和访问控制问题漏洞
关联漏洞
标题:
Terramaster TOS 权限许可和访问控制问题漏洞
(CVE-2020-28185)
Description:Terramaster TOS是中国深圳市图美电子技术(Terramaster)公司的一款基于Linux平台的,专用于erraMaster云存储NAS服务器的操作系统。 TerraMaster TOS 4.2.06版本及之前版本存在安全漏洞,该漏洞允许远程未经身份验证的攻击者可利用该漏洞通过向导initialize .php的用户名参数识别系统内的有效用户。
Description
User Enumeration vulnerability in TerraMaster TOS <= 4.2.06 allows remote unauthenticated attackers to identify valid users within the system via the username parameter to wizard/initialise.php.
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →