CVE-2020-28185 TerraMaster TOS 用戶枚舉漏洞

From PwnWiki

漏洞利用

輸入用戶名 admin 點擊確定,查看Burp捕獲的包

其中有一個請求包用於確認用戶admin是否存在

Tm-4.png

存在則返回用戶的郵箱信息