PT-2026-66360 · Asustor · Adm+1
CVE-2026-67247
·
Publicado
2026-07-30
·
Atualizado
2026-08-04
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
ADM versões 4.1.0 through 4.3.3.RUN1
ADM versões 5.0.0 through 5.1.3.RI81
Description
Um problema de path traversal foi encontrado no tratamento de Log IHM. Isso ocorre porque a entrada
disk serial controlada pelo usuário não é suficientemente validada antes de ser usada para construir o caminho de um arquivo de banco de dados de log IHM. Um invasor autenticado pode explorar isso para acessar caminhos de sistema de arquivos ou arquivos de banco de dados de log não pretendidos. Path traversal é uma falha que permite a um invasor acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.Recommendations
Atualize as versões do ADM 4.1.0 through 4.3.3.RUN1 para uma versão mais recente.
Atualize as versões do ADM 5.0.0 through 5.1.3.RI81 para uma versão mais recente.
Restrinja o uso da entrada
disk serial até que uma correção seja aplicada.Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Adm
Data Master