Email Injection in TerraMaster TOS <= 4.2.06 allows remote unauthenticated attackers to abuse the forget password functionality and achieve…
mitre·CWE-640·Published 2020-12-24
Una Inyección de correo electrónico en TerraMaster TOS versiones anteriores a 4.2.06 incluyéndola, permite a atacantes remotos no autenticados abusar de la funcionalidad forget password y lograr la toma de control de la cuenta