iniezione di comando di sistema in ajaxdata.php in TerraMaster TOS versione 3.1.03 consente agli aggressori di eseguire comandi di sistema durante la creazione del gruppo tramite il parametro ""GROUPNAME"". |
https://blog.securityevaluators.com/vulnerabilities-in-terramaster-tos-3-1-03-fb99cf88b86a https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13330 |
Vulnerabilità: CVE-2018-13330
