VYPR

Terramaster Operating System

by Terra Master

CVEs (28)

  • CVE-2018-13331MedNov 27, 2018
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting in Control Panel in TerraMaster TOS version 3.1.03 allows attackers to execute JavaScript when viewing users by placing JavaScript in their usernames.

  • CVE-2018-13334MedNov 27, 2018
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting in handle.php in TerraMaster TOS version 3.1.03 allows attackers to execute JavaScript via the "options[sysname]" parameter.

  • CVE-2018-13329MedNov 27, 2018
    risk 0.40cvss 6.1epss 0.01

    Cross-site scripting in ajaxdata.php in TerraMaster TOS version 3.1.03 allows attackers to execute JavaScript via the "lines" URL parameter.

  • CVE-2018-13361MedNov 27, 2018
    risk 0.36cvss 5.3epss 0.17

    User enumeration in usertable.php in TerraMaster TOS version 3.1.03 allows attackers to list all system users via the "modgroup" parameter.

  • CVE-2018-13357MedNov 27, 2018
    risk 0.35cvss 5.4epss 0.01

    Cross-site scripting in Control Panel in TerraMaster TOS version 3.1.03 allows attackers to execute JavaScript when viewing Shared Folders via JavaScript in Shared Folders' names.

  • CVE-2018-13335MedNov 27, 2018
    risk 0.35cvss 5.4epss 0.01

    Cross-site scripting in Control Panel in TerraMaster TOS version 3.1.03 allows attackers to execute JavaScript when viewing shared folders via their descriptions.

  • CVE-2018-13337MedNov 27, 2018
    risk 0.35cvss 5.4epss 0.01

    Session Fixation in the web application for TerraMaster TOS version 3.1.03 allows attackers to control users' session cookies via JavaScript.

  • CVE-2018-13351MedNov 27, 2018
    risk 0.31cvss 4.8epss 0.01

    Cross-site scripting in Control Panel in TerraMaster TOS version 3.1.03 allows attackers to execute JavaScript via the edit password form.

Page 2 of 2