PT-2026-68901 · Teamdavid · Teamdavid
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
TeamDavid versões anteriores ao Rollout 525
Descrição
A funcionalidade de armazenamento de links no endpoint '//ServerClient celink.htm' aceita um parâmetro
pathname que pode ser configurado para locais de rede usando caminhos UNC. O servidor processa esses caminhos sem validação, resultando em tentativas de conexão externa para servidores SMB controlados por atacantes. Isso permite que atacantes façam com que o servidor se autentique em endpoints SMB arbitrários, expondo potencialmente informações de autenticação NTLM, como hashes NTLM. Se as conexões externas para a porta 445 (SMB) forem permitidas, isso pode ser utilizado para ataques de SMB relay ou roubo de credenciais. Este problema pode ser explorado sem autenticação.Recomendações
Atualize para uma versão posterior ao Rollout 524.
Restrinja as conexões externas para a porta 445 (SMB) para minimizar o risco de roubo de credenciais.
Exploit
Correção
RCE
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Teamdavid