PT-2026-34668 · Kofax · Tungsten Capture

Vulncheck

·

Publicado

2026-04-23

·

Atualizado

2026-04-23

·

CVE-2026-23751

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Tungsten Capture versão 6.0.0.0
Description O Tungsten Capture (anteriormente Kofax Capture) expõe um canal HTTP .NET Remoting depreciado na porta 2424 através do Ascent Capture Service. Este canal é acessível sem autenticação e utiliza um identificador de endpoint padrão e publicamente conhecido. Um invasor remoto não autenticado pode usar técnicas de desmarshaling de objetos .NET Remoting para instanciar um objeto System.Net.WebClient remoto. Isso permite que o invasor leia arquivos arbitrários do sistema de arquivos do servidor, escreva arquivos controlados no servidor ou force a autenticação NTLMv2 para um host controlado pelo invasor. Dependendo do ambiente de rede e dos privilégios da conta de serviço, isso pode levar à divulgação de credenciais confidenciais, negação de serviço, execução remota de código ou movimentação lateral.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-23751

Produtos afetados

Tungsten Capture