Podatność w aplikacji eScan Agent (MWAGENT.EXE) w wersji 4.0.2.98 umożliwia zdalnym lub lokalnym atakującym wykonanie dowolnych poleceń systemowych. Ze względu na brak wymagań dotyczących uwierzytelnienia i dostępność przez sieć, podatność jest szczególnie niebezpieczna.
▸ Pokaż oryginał (EN)
eScan Agent Application (MWAGENT.EXE) 4.0.2.98 in MicroWorld Technologies eScan 14.0 allows remote or local attackers to execute arbitrary commands by sending a carefully crafted payload to TCP port 2222.
Atakujący wysyła specjalnie spreparowany payload na port TCP 2222, na którym nasłuchuje proces MWAGENT.EXE. Aplikacja niepoprawnie przetwarza otrzymane dane, co pozwala na wykonanie arbitralnych poleceń systemowych bez konieczności posiadania jakichkolwiek uprawnień. Atak może być przeprowadzony zarówno zdalnie przez sieć, jak i lokalnie.
Atakujący może uzyskać pełną kontrolę nad systemem poprzez zdalne wykonanie dowolnych poleceń (RCE), co zagraża poufności, integralności i dostępności danych oraz całego systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu do portu TCP 2222 na poziomie firewall do zaufanych hostów lub wyłączenie usługi, jeśli nie jest wymagana.
MicroWorld Technologies eScan 14.0 z komponentem eScan Agent Application (MWAGENT.EXE) w wersji 4.0.2.98
Producent (MicroWorld Technologies / eScan) opublikował informację o podatności na własnym blogu pod adresem blog.escanav.com.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEscanav Escan Anti Virus
APPEscanav14.0
Powiązane podatności
Command injection w MicroWorld eScan Antivirus 7.0.32 (Linux) — RCE
A vulnerability, which was classified as critical, was found in MicroWorld eScan Anti-Virus 7.0.32 on Linux. T...
An local privilege escalation vulnerability due to a "runasroot" command in eScan Anti-Virus. This vulnerabili...
A vulnerability was found in MicroWord eScan Antivirus 7.0.32 on Linux and classified as critical. Affected by...
A vulnerability was found in MicroWord eScan Antivirus 7.0.32 on Linux. It has been classified as critical. Th...