PT-2026-66350 · Asustor · Adm+1
CVE-2026-18188
·
Publicado
2026-07-30
·
Atualizado
2026-08-04
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
ADM versões 4.1.0 through 4.3.3.RUN1
ADM versões 5.0.0 through 5.1.3.RI81
Description
Uma vulnerabilidade de string de formato existe no componente Rsync Backup. Isso ocorre quando a configuração de backup do rsync ou dados de log controlados pelo usuário são processados por meio de uma operação de string de formato insegura. Um invasor autenticado pode explorar isso para divulgar informações de memória ou causar a negação de serviço do componente de backup.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Use of Externally-Controlled Format String
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Adm
Data Master