PT-2026-32938 · Unisys · Webperfect Image Suite
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Unisys WebPerfect Image Suite versão 3.0.3960.22810
Unisys WebPerfect Image Suite versão 3.0.3960.22604
Description
Um endpoint WCF SOAP não autenticado na porta TCP 1208 aceita caminhos de arquivo não sanitizados no parâmetro
LFName da ação 'ReadLicense'. Isso permite que atacantes remotos enviem solicitações SOAP manipuladas contendo caminhos UNC, forçando o servidor a iniciar conexões SMB externas. Esse processo vaza hashes de conta de máquina NTLMv2, que podem ser retransmitidos para escalonamento de privilégios ou movimentação lateral na rede.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Webperfect Image Suite