PT-2026-66360 · Asustor · Adm+1

CVE-2026-67247

·

Publicado

2026-07-30

·

Atualizado

2026-08-04

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ADM versões 4.1.0 through 4.3.3.RUN1 ADM versões 5.0.0 through 5.1.3.RI81
Description Um problema de path traversal foi encontrado no tratamento de Log IHM. Isso ocorre porque a entrada disk serial controlada pelo usuário não é suficientemente validada antes de ser usada para construir o caminho de um arquivo de banco de dados de log IHM. Um invasor autenticado pode explorar isso para acessar caminhos de sistema de arquivos ou arquivos de banco de dados de log não pretendidos. Path traversal é uma falha que permite a um invasor acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.
Recommendations Atualize as versões do ADM 4.1.0 through 4.3.3.RUN1 para uma versão mais recente. Atualize as versões do ADM 5.0.0 through 5.1.3.RI81 para uma versão mais recente. Restrinja o uso da entrada disk serial até que uma correção seja aplicada.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67247

Produtos afetados

Adm
Data Master