Oprogramowanie PrinterLogic Print Management w wersjach do 18.3.1.96 włącznie nie sanityzuje znaków specjalnych, umożliwiając nieautoryzowaną zdalne modyfikację plików konfiguracyjnych. Niezauthentykowany atakujący może zdalnie wykonać dowolny kod z uprawnieniami SYSTEM.
▸ Pokaż oryginał (EN)
The PrinterLogic Print Management software, versions up to and including 18.3.1.96, does not sanitize special characters allowing for remote unauthorized changes to configuration files. An unauthenticated attacker may be able to remotely execute arbitrary code with SYSTEM privileges.
Podatność wynika z braku filtrowania znaków specjalnych w danych wejściowych przetwarzanych przez oprogramowanie. Atakujący bez żadnego uwierzytelnienia może przesłać spreparowane dane, które prowadzą do nieautoryzowanych zmian w plikach konfiguracyjnych aplikacji. Manipulacja tymi plikami może zostać wykorzystana do zdalnego wykonania dowolnego kodu (RCE) w kontekście konta SYSTEM, co oznacza najwyższy poziom uprawnień w systemie Windows.
Atakujący może uzyskać pełną kontrolę nad systemem operacyjnym poprzez zdalne wykonanie dowolnego kodu z uprawnieniami SYSTEM, co obejmuje dostęp do poufnych danych, instalację złośliwego oprogramowania oraz dalszy lateral movement w sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się aktualizację do wersji wyższej niż 18.3.1.96 oraz ograniczenie dostępu sieciowego do interfejsu zarządzania PrinterLogic za pomocą firewall do zaufanych hostów.
PrinterLogic Print Management w wersjach do 18.3.1.96 włącznie
Podatność zgłoszona w bazie CERT/CC pod identyfikatorem VU#169249. Data publikacji: 2019-05-08.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPrinterlogic Print Management
APPPrinterlogic≤ 18.3.1.96
Powiązane podatności
PrinterLogic — brak weryfikacji integralności podczas aktualizacji kodu
The PrinterLogic Print Management software, versions up to and including 18.3.1.96, does not validate, or inco...
Hardcoded Password w Vasion Print (PrinterLogic) — dostęp bez uwierzytelnienia
SQL Injection w Vasion Print (PrinterLogic) — zdalne przejęcie kontroli
Vasion Print / PrinterLogic — pominięcie uwierzytelnienia w API Single Sign-On