VYPR

Fs 210 Firmware

by Terra Master

CVEs (3)

  • CVE-2019-18385HigOct 23, 2019
    risk 0.49cvss 7.5epss 0.02

    An issue was discovered on TerraMaster FS-210 4.0.19 devices. An unauthenticated attacker can download log files via the include/makecvs.php?Event= substring.

  • CVE-2019-18383HigOct 23, 2019
    risk 0.49cvss 7.5epss 0.02

    An issue was discovered on TerraMaster FS-210 4.0.19 devices. One can download backup files remotely from terramaster_TNAS-00E43A_config_backup.bin without permission.

  • CVE-2019-18384MedOct 23, 2019
    risk 0.42cvss 6.5epss 0.01

    An issue was discovered on TerraMaster FS-210 4.0.19 devices. An authenticated remote non-administrative user can read unauthorized shared files, as demonstrated by the filename=*public*%25252Fadmin_OnlyRead.txt substring.