CVE-2026-18186
ASUSTOR Inc. ADM, data master 취약점
ADM의 FTP Backup에서 저장형 형식 문자열 취약점이 발견되었습니다. 이 취약점은 사용자가 제어하는 백업 구성 데이터가 작업 로그에 기록된 후 안전하지 않은 형식 문자열 연산을 통해 처리될 수 있어 발생합니다. 인증된 공격자는 이 문제를 악용하여 메모리 정보를 노출하거나 영향을 받는 CGI 프로세스에 서비스 거부를 일으킬 수 있습니다. 영향을 받는 제품 및 버전은 ADM 4.1.0부터 ADM 4.3.3.run1까지와 ADM 5.0.0부터 ADM 5.1.3.ri81까지입니다.
- 대응 우선순위
- 점검
- CVSS
- 7.1
- EPSS
- 0.27% 백분위 18.2% · 2026.08.06 기준
- CISA KEV
- 미등록
- 조치 기한
- -
- 공개일
- 2026.07.30