PT-2026-7997 · Hyland · Onbase
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Hyland OnBase (versões afetadas não especificadas)
Descrição
O software apresenta uma exposição de .NET Remoting não autenticada no OnBase Workflow Timer Service (
Hyland.Core.Workflow.NTService.exe) e no Workview Timer Service. Um atacante que alcance o serviço pode enviar solicitações de .NET Remoting elaboradas para os endpoints padrão do canal HTTP na porta TCP/8900, como /TimerServiceAPI.rem e /TimerServiceEvents.rem para o Workflow, acionando a desserialização insegura de objetos. Isso permite operações arbitrárias de leitura e escrita de arquivos. Escrever conteúdo controlado pelo atacante em locais acessíveis pela web ou encadear com outras funcionalidades do OnBase pode levar à execução remota de código. Fornecer um caminho UNC pode forçar a autenticação NTLM de saída (coerção SMB) para um host controlado pelo atacante.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Onbase