VYPR
Medium severity6.5NVD Advisory· Published Nov 27, 2018· Updated Jun 17, 2026

CVE-2018-13355

CVE-2018-13355

Description

Incorrect access controls in ajaxdata.php in TerraMaster TOS version 3.1.03 allow attackers to create user groups without proper authorization.

Affected products

2

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.