PT-2026-32937 · Unisys · Webperfect Image Suite
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Unisys WebPerfect Image Suite versão 3.0.3960.22810
Unisys WebPerfect Image Suite versão 3.0.3960.22604
Description
Um canal TCP do .NET Remoting depreciado e exposto permite que atacantes remotos não autenticados vazem hashes de conta de máquina NTLMv2. Isso é feito fornecendo um caminho UNC do Windows como um argumento de arquivo de destino por meio de técnicas de descompactação de objetos (object-unmarshalling). Atacantes podem capturar o hash NTLMv2 vazado e retransmiti-lo para outros hosts para alcançar escalonamento de privilégios ou movimentação lateral, dependendo da configuração da rede e do nível de patch.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Webperfect Image Suite