◆◆0 CVE-2020-28185 TerraMaster TOS 用户枚举漏洞 PWNWIK.COM , 漏洞利用 输入用户名 admin 点击确定,查看Burp捕获的包 其中有一个请求包用于确认用户admin是否存在 存在则返回用户的邮箱信息 免费、自由、人人(PwnWiki.Com)可编辑的漏洞库 上一篇: CVE-2020-27994 SolarWinds Serv-U FTP Server 15.2.1 目录遍历漏洞 下一篇: CVE-2020-28187 TerraMaster TOS 任意账号密码修改漏洞