PT-2026-66354 · Asustor · Adm+1
CVE-2026-67244
·
Publicado
2026-07-30
·
Atualizado
2026-08-04
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
ADM versões 4.1.0 through 4.3.3.RUN1
ADM versões 5.0.0 through 5.1.3.RI81
Description
Uma vulnerabilidade de string de formato existe nas configurações de Notificação OAuth. Isso ocorre quando a entrada de configuração de notificação controlada pelo usuário é processada por meio de uma operação de string de formato insegura. Um administrador autenticado pode explorar isso para divulgar informações de memória ou causar a negação de serviço do componente afetado.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Use of Externally-Controlled Format String
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Adm
Data Master