PT-2026-32937 · Unisys · Webperfect Image Suite

·

CVE-2026-39906

·

Publicado

2026-04-14

·

Atualizado

2026-05-06

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Unisys WebPerfect Image Suite versão 3.0.3960.22810 Unisys WebPerfect Image Suite versão 3.0.3960.22604
Description Um canal TCP do .NET Remoting depreciado e exposto permite que atacantes remotos não autenticados vazem hashes de conta de máquina NTLMv2. Isso é feito fornecendo um caminho UNC do Windows como um argumento de arquivo de destino por meio de técnicas de descompactação de objetos (object-unmarshalling). Atacantes podem capturar o hash NTLMv2 vazado e retransmiti-lo para outros hosts para alcançar escalonamento de privilégios ou movimentação lateral, dependendo da configuração da rede e do nível de patch.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39906

Produtos afetados

Webperfect Image Suite