PT-2026-68903 · Teamdavid · Teamdavid
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
TeamDavid versões anteriores ao Rollout 525
Descrição
A funcionalidade de mover arquivo (
!ArcEntryMove) no componente Webbox processa o parâmetro pathname sem a validação adequada. Isso permite que um invasor forneça caminhos arbitrários, incluindo caminhos de Convenção de Nomenclatura Universal (UNC), que disparam tentativas de conexão externa para servidores SMB. Esse comportamento pode levar à exposição de informações de autenticação NTLM, como hashes NTLM, permitindo ataques de retransmissão SMB ou roubo de credenciais se as conexões de saída para a porta 445 forem permitidas. Este problema pode ser explorado sem autenticação.Recomendações
Atualize para uma versão posterior ao Rollout 524.
Restrinja as conexões de saída para a porta 445 (SMB) para minimizar o risco de roubo de credenciais.
Correção
RCE
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Teamdavid