CVE-2026-24933

The API communication component fails to validate the SSL/TLS certificate when sending HTTPS requests to the server. An improper certificates validation vulnerability allows an unauthenticated remote attacker can perform a Man-in-the-Middle (MitM) attack to intercept the cleartext communication, potentially leading to the exposure of sensitive user information, including account emails, MD5 hashed passwords, and device serial numbers. Affected products and versions include: from ADM 4.1.0 through ADM 4.3.3.ROF1 as well as from ADM 5.0.0 through ADM 5.1.1.RCI1.
References
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:asustor:data_master:*:*:*:*:*:*:*:*
cpe:2.3:o:asustor:data_master:*:*:*:*:*:*:*:*

History

19 Feb 2026, 18:17

Type Values Removed Values Added
Summary
  • (es) El componente de comunicación de la API no valida el certificado SSL/TLS al enviar solicitudes HTTPS al servidor. Una vulnerabilidad de validación de certificados incorrecta permite que un atacante remoto no autenticado realice un ataque man-in-the-middle (MitM) para interceptar la comunicación en texto claro, lo que podría llevar a la exposición de información sensible del usuario, incluyendo correos electrónicos de cuentas, contraseñas con hash MD5 y números de serie de dispositivos. Los productos y versiones afectados incluyen: desde ADM 4.1.0 hasta ADM 4.3.3.ROF1, así como desde ADM 5.0.0 hasta ADM 5.1.1.RCI1.
First Time Asustor data Master
Asustor
CPE cpe:2.3:o:asustor:data_master:*:*:*:*:*:*:*:*
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.9
References () https://www.asustor.com/security/security_advisory_detail?id=50 - () https://www.asustor.com/security/security_advisory_detail?id=50 - Vendor Advisory

03 Feb 2026, 03:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-03 03:15

Updated : 2026-02-19 18:17


NVD link : CVE-2026-24933

Mitre link : CVE-2026-24933

CVE.ORG link : CVE-2026-24933


JSON object : View

Products Affected

asustor

  • data_master
CWE
CWE-295

Improper Certificate Validation