Una vulnerabilidad de Ejecución de Comandos Remota (RCE) en TerraMaster TOS versiones anteriores a 4.2.06 incluyéndola, permite a atacantes remotos no autenticados inyectar comandos del sistema operativo por medio del archivo /include/makecvs.php en el parámetro Event