PT-2026-66359 · Asustor · Adm+1
CVE-2026-67246
·
Publicado
2026-07-30
·
Atualizado
2026-08-04
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
ADM versões 4.1.0 through 4.3.3.RUN1
ADM versões 5.0.0 through 5.1.3.RI81
Description
Um problema de path traversal foi encontrado no componente Wallpaper. Isso ocorre porque a entrada fornecida para o caminho do papel de parede não é suficientemente validada antes do acesso ao arquivo. Um invasor autenticado pode usar isso para acessar ou manipular arquivos fora do diretório pretendido, dependendo das permissões do usuário e das restrições do sistema de arquivos.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Adm
Data Master