PT-2026-46297 · Seagull Scientific · Bartender
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
BarTender 2010
BarTender 2016 versões anteriores a R10
BarTender 2019 versões anteriores a R11
Description
Um problema de execução remota de código não autenticado existe no serviço .NET Remoting exposto na porta TCP 7375 via
BtSystem.Service.exe. O serviço registra endpoints singleton não autenticados, especificamente 'BarTenderSystem' para versões 2016 e anteriores, e 'DataServiceSingleton' para a versão 2019, que estão configurados com BinaryServerFormatterSinkProvider e TypeFilterLevel definidos como Full. Um invasor remoto pode explorar o desempacotamento de objetos (unmarshalling) do .NET Remoting para ler ou gravar arquivos arbitrários no servidor usando a classe .NET WebClient. Além disso, um invasor pode forçar a autenticação NTLMv2 fornecendo um caminho UNC para um servidor controlado, levando potencialmente à divulgação de credenciais sensíveis, execução remota de código ou movimentação lateral. O serviço opera sob o contexto de NT AUTHORITYSYSTEM.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
RCE
Deserialization of Untrusted Data
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bartender