ASUSTOR adm是中国ASUSTOR公司的一套NAS设备管理软件。 ASUSTOR ADM 4.1.0版本至4.3.3.RUN1版本和5.0.0版本至5.1.3.RI81版本存在格式化字符串错误漏洞,该漏洞源于Notification OAuth设置中用户控制的输入通过不安全的格式化字符串操作处理,可能导致经过身份验证的管理员泄露内存信息或拒绝服务。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| ASUSTOR Inc. | ADM | 5.0.0≤ 5.1.3.RI81 |
affected |
4.1.0≤ 4.3.3.RUN1 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| ASUSTOR Inc. | ADM | 5.0.0 ~ 5.1.3.RI81 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-67248 | 8.7 HIGH | ASUSTOR ADM 缓冲区错误漏洞 |
| CVE-2026-18186 | 7.1 HIGH | ASUSTOR ADM 格式化字符串错误漏洞 |
| CVE-2026-18188 | 7.1 HIGH | ASUSTOR ADM 格式化字符串错误漏洞 |
| CVE-2026-18187 | 7.1 HIGH | ASUSTOR ADM 格式化字符串错误漏洞 |
| CVE-2026-67247 | 7.1 HIGH | ASUSTOR ADM 路径遍历漏洞 |
| CVE-2026-67245 | 7.0 HIGH | ASUSTOR ADM 路径遍历漏洞 |
| CVE-2026-67246 | 6.9 MEDIUM | ASUSTOR ADM 路径遍历漏洞 |
暂无评论