PT-2026-66348 · Asustor · Adm+1

CVE-2026-18186

·

Publicado

2026-07-30

·

Atualizado

2026-08-04

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas ADM versões 4.1.0 through 4.3.3.RUN1 ADM versões 5.0.0 through 5.1.3.RI81
Description Uma vulnerabilidade de string de formato armazenada existe no recurso de FTP Backup. Isso ocorre quando dados de configuração de backup controlados pelo usuário são gravados em um log de tarefa e posteriormente processados por meio de uma operação de string de formato insegura. Um invasor autenticado pode explorar isso para divulgar informações de memória ou causar a negação de serviço do processo CGI afetado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Use of Externally-Controlled Format String

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18186

Produtos afetados

Adm
Data Master