Podatność w oprogramowaniu Wowsoft Printchaser (wersja 2.2021.804.1 i wcześniejsze) umożliwia zdalnemu atakującemu pobranie i wykonanie dowolnego pliku za pośrednictwem modułu ActiveX. Ze względu na brak wymagań uwierzytelnienia i możliwość zdalnego wykonania kodu podatność jest oceniana jako krytyczna.
▸ Pokaż oryginał (EN)
Printchaser v2.2021.804.1 and earlier versions contain a vulnerability, which could allow remote attacker to download and execute remote file by setting the argument, variable in the activeX module. This can be leveraged for code execution.
Moduł ActiveX wchodzący w skład Printchaser nie weryfikuje w wystarczającym stopniu wartości argumentów i zmiennych przekazywanych przez wywołującą go stronę. Atakujący może zmanipulować te parametry tak, aby wskazywały na kontrolowany przez niego zdalny plik. Aplikacja pobiera wówczas wskazany plik i wykonuje go na maszynie ofiary bez należytej weryfikacji jego źródła ani zawartości (CWE-494: Download of Code Without Integrity Check).
Atakujący może uzyskać pełną kontrolę nad systemem ofiary poprzez zdalne wykonanie dowolnego kodu (RCE) — bez konieczności uwierzytelnienia i interakcji ze strony użytkownika innej niż odwiedzenie złośliwej strony zawierającej odpowiednio spreparowany obiekt ActiveX.
Należy zaktualizować Printchaser do wersji wyższej niż 2.2021.804.1. Szczegółowe informacje o dostępnych łatkach znajdują się w komunikacie bezpieczeństwa KR-CERT pod adresem wskazanym w referencjach. Dodatkowo zaleca się rozważenie wyłączenia lub ograniczenia obsługi formantów ActiveX w przeglądarce Internet Explorer w środowiskach, gdzie aktualizacja nie jest natychmiast możliwa.
Wowsoft Printchaser w wersji 2.2021.804.1 oraz wszystkich wcześniejszych wersjach, działający na systemie Microsoft Windows (z obsługą ActiveX).
Podatność zgłoszona i opisana przez KR-CERT (Korea Internet & Security Agency). Mechanizm ataku wymaga, aby ofiara odwiedziła stronę zawierającą złośliwy obiekt ActiveX — co jest typowym wektorem dla komponentów ActiveX w środowisku Windows/Internet Explorer.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMicrosoft Windows
OSMicrosoftwszystkie wersjeWowsoft Printchaser
APPWowsoft≤ 2.2021.804.1
Powiązane podatności
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows
PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit