CRITICAL🇬🇧 English

CVE-2018-18388

RCE w eScan Agent (MWAGENT.EXE) poprzez port TCP 2222

CVSS 9.8v3.0pub. 2018-12-20upd. 2024-11-21

Podatność w aplikacji eScan Agent (MWAGENT.EXE) w wersji 4.0.2.98 umożliwia zdalnym lub lokalnym atakującym wykonanie dowolnych poleceń systemowych. Ze względu na brak wymagań dotyczących uwierzytelnienia i dostępność przez sieć, podatność jest szczególnie niebezpieczna.

Pokaż oryginał (EN)

eScan Agent Application (MWAGENT.EXE) 4.0.2.98 in MicroWorld Technologies eScan 14.0 allows remote or local attackers to execute arbitrary commands by sending a carefully crafted payload to TCP port 2222.

🤖 Analiza AI
Jak działa

Atakujący wysyła specjalnie spreparowany payload na port TCP 2222, na którym nasłuchuje proces MWAGENT.EXE. Aplikacja niepoprawnie przetwarza otrzymane dane, co pozwala na wykonanie arbitralnych poleceń systemowych bez konieczności posiadania jakichkolwiek uprawnień. Atak może być przeprowadzony zarówno zdalnie przez sieć, jak i lokalnie.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem poprzez zdalne wykonanie dowolnych poleceń (RCE), co zagraża poufności, integralności i dostępności danych oraz całego systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do portu TCP 2222 na poziomie firewall do zaufanych hostów lub wyłączenie usługi, jeśli nie jest wymagana.

Kogo dotyczy

MicroWorld Technologies eScan 14.0 z komponentem eScan Agent Application (MWAGENT.EXE) w wersji 4.0.2.98

Uwagi

Producent (MicroWorld Technologies / eScan) opublikował informację o podatności na własnym blogu pod adresem blog.escanav.com.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Escanav Escan Anti Virus

    APP
    Escanav
    14.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-0798CRITICAL9.2PL ✓ten sam produkt

Command injection w MicroWorld eScan Antivirus 7.0.32 (Linux) — RCE

CVE-2023-4383HIGH7.8ten sam produkt

A vulnerability, which was classified as critical, was found in MicroWorld eScan Anti-Virus 7.0.32 on Linux. T...

CVE-2021-26624HIGH7.8ten sam produkt

An local privilege escalation vulnerability due to a "runasroot" command in eScan Anti-Virus. This vulnerabili...

CVE-2025-1366MEDIUM4.8ten sam produkt

A vulnerability was found in MicroWord eScan Antivirus 7.0.32 on Linux and classified as critical. Affected by...

CVE-2025-1367MEDIUM4.8ten sam produkt

A vulnerability was found in MicroWord eScan Antivirus 7.0.32 on Linux. It has been classified as critical. Th...