CVE-2020-15568
TerraMaster TOS के 4.1.29 से पहले के संस्करणों में अमान्य पैरामीटर जाँच (Invalid Parameter Checking) है, जो रूट के रूप में कोड इंजेक्शन की ओर ले जाती है। यह include/exportUser.php में एक डायनेमिक...
- प्रकाशित
- 30 जन॰ 2021
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TerraMaster TOS के 4.1.29 से पहले के संस्करणों में अमान्य पैरामीटर जाँच (Invalid Parameter Checking) है, जो रूट के रूप में कोड इंजेक्शन की ओर ले जाती है। यह include/exportUser.php में एक डायनेमिक क्लास मेथड इनवोकेशन भेद्यता है, जिसमें एक हमलावर opt पैरामीटर में (उदाहरण के लिए) OS कमांड्स के साथ exec मेथड के कॉल को ट्रिगर कर सकता है।
स्रोत
2- TerraMaster-TOS-CVE-2020-15568एक्सप्लॉइट
CVE-2020-15568 Metasploit मॉड्यूल के लिए रिपॉज़िटरी
CVE-2020-15568 के लिए एक त्वरित और आसान POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।