PT-2026-66348 · Asustor · Adm+1
CVE-2026-18186
·
Publicado
2026-07-30
·
Atualizado
2026-08-04
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
ADM versões 4.1.0 through 4.3.3.RUN1
ADM versões 5.0.0 through 5.1.3.RI81
Description
Uma vulnerabilidade de string de formato armazenada existe no recurso de FTP Backup. Isso ocorre quando dados de configuração de backup controlados pelo usuário são gravados em um log de tarefa e posteriormente processados por meio de uma operação de string de formato insegura. Um invasor autenticado pode explorar isso para divulgar informações de memória ou causar a negação de serviço do processo CGI afetado.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Use of Externally-Controlled Format String
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Adm
Data Master