PT-2026-66354 · Asustor · Adm+1

CVE-2026-67244

·

Publicado

2026-07-30

·

Atualizado

2026-08-04

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ADM versões 4.1.0 through 4.3.3.RUN1 ADM versões 5.0.0 through 5.1.3.RI81
Description Uma vulnerabilidade de string de formato existe nas configurações de Notificação OAuth. Isso ocorre quando a entrada de configuração de notificação controlada pelo usuário é processada por meio de uma operação de string de formato insegura. Um administrador autenticado pode explorar isso para divulgar informações de memória ou causar a negação de serviço do componente afetado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Use of Externally-Controlled Format String

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67244

Produtos afetados

Adm
Data Master