PT-2026-32938 · Unisys · Webperfect Image Suite

·

CVE-2026-39907

·

Publicado

2026-04-14

·

Atualizado

2026-05-06

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Unisys WebPerfect Image Suite versão 3.0.3960.22810 Unisys WebPerfect Image Suite versão 3.0.3960.22604
Description Um endpoint WCF SOAP não autenticado na porta TCP 1208 aceita caminhos de arquivo não sanitizados no parâmetro LFName da ação 'ReadLicense'. Isso permite que atacantes remotos enviem solicitações SOAP manipuladas contendo caminhos UNC, forçando o servidor a iniciar conexões SMB externas. Esse processo vaza hashes de conta de máquina NTLMv2, que podem ser retransmitidos para escalonamento de privilégios ou movimentação lateral na rede.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39907

Produtos afetados

Webperfect Image Suite