漏洞概述 在ASUSTOR的ADM系统中发现了路径遍历漏洞,涉及VPN客户端、壁纸组件和IHM(内部主机管理)。这些漏洞允许经过身份验证的攻击者通过操纵用户控制的输入(如证书名称、壁纸路径、磁盘序列号)来访问或操作非预期的文件路径或日志数据库文件。 影响范围 受影响的产品和版本: - ADM 4.1.0 至 ADM 4.3.3.RUN1 - ADM 5.0.0 至 ADM 5.1.3.RI81 修复方案 修复状态:正在进行中 受影响产品: - ADM 5.0 和 5.1 - ADM 4.3, 4.2 和 4.1 详细信息 CVE-2026-67245 严重程度:高 CVSS4 基础评分:7.0 CVSS4 向量:CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/NV:N/NA:H/SC:N/SI:N/SA:N 描述:在ADM的VPN客户端中发现了一个路径遍历漏洞。由于用户控制的证书名称输入在使用前未充分验证,攻击者可以写入上传的证书文件到非预期的VPN证书目录。 CVE-2026-67246 严重程度:中等 CVSS4 基础评分:6.9 CVSS4 向量:CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/NV:N/NA:N/SC:N/SI:N/SA:N 描述:在ADM的壁纸组件中发现了一个路径遍历漏洞。由于用户控制的壁纸路径输入在使用前未充分验证,攻击者可以访问或操作非预期的壁纸目录中的文件。 CVE-2026-67247 严重程度:高 CVSS4 基础评分:7.1 CVSS4 向量:CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/NV:N/NA:N/SC:N/SI:N/SA:N 描述:在ADM的IHM日志处理中发现了一个路径遍历漏洞。由于用户控制的磁盘序列号输入在使用前未充分验证,攻击者可以访问非预期的文件系统路径或日志数据库文件。 参考 CVE-2026-67245 CVE-2026-67246 CVE-2026-67247 致谢 感谢来自南京邮电大学的Jincheng Wang (@winnt) 的报告。 修订记录 2026-07-29:初始公开发布。 2026-07-30:分配了CVE ID(CVE-2026-67245, CVE-2026-67246, CVE-2026-67247)。