CRITICAL🇬🇧 English

CVE-2020-7883

RCE w module ActiveX Wowsoft Printchaser — pobieranie i wykonanie pliku

CVSS 9.8v3.1pub. 2021-12-28upd. 2024-11-21

Podatność w oprogramowaniu Wowsoft Printchaser (wersja 2.2021.804.1 i wcześniejsze) umożliwia zdalnemu atakującemu pobranie i wykonanie dowolnego pliku za pośrednictwem modułu ActiveX. Ze względu na brak wymagań uwierzytelnienia i możliwość zdalnego wykonania kodu podatność jest oceniana jako krytyczna.

Pokaż oryginał (EN)

Printchaser v2.2021.804.1 and earlier versions contain a vulnerability, which could allow remote attacker to download and execute remote file by setting the argument, variable in the activeX module. This can be leveraged for code execution.

🤖 Analiza AI
Jak działa

Moduł ActiveX wchodzący w skład Printchaser nie weryfikuje w wystarczającym stopniu wartości argumentów i zmiennych przekazywanych przez wywołującą go stronę. Atakujący może zmanipulować te parametry tak, aby wskazywały na kontrolowany przez niego zdalny plik. Aplikacja pobiera wówczas wskazany plik i wykonuje go na maszynie ofiary bez należytej weryfikacji jego źródła ani zawartości (CWE-494: Download of Code Without Integrity Check).

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem ofiary poprzez zdalne wykonanie dowolnego kodu (RCE) — bez konieczności uwierzytelnienia i interakcji ze strony użytkownika innej niż odwiedzenie złośliwej strony zawierającej odpowiednio spreparowany obiekt ActiveX.

Mitygacja

Należy zaktualizować Printchaser do wersji wyższej niż 2.2021.804.1. Szczegółowe informacje o dostępnych łatkach znajdują się w komunikacie bezpieczeństwa KR-CERT pod adresem wskazanym w referencjach. Dodatkowo zaleca się rozważenie wyłączenia lub ograniczenia obsługi formantów ActiveX w przeglądarce Internet Explorer w środowiskach, gdzie aktualizacja nie jest natychmiast możliwa.

Kogo dotyczy

Wowsoft Printchaser w wersji 2.2021.804.1 oraz wszystkich wcześniejszych wersjach, działający na systemie Microsoft Windows (z obsługą ActiveX).

Uwagi

Podatność zgłoszona i opisana przez KR-CERT (Korea Internet & Security Agency). Mechanizm ataku wymaga, aby ofiara odwiedziła stronę zawierającą złośliwy obiekt ActiveX — co jest typowym wektorem dla komponentów ActiveX w środowisku Windows/Internet Explorer.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Microsoft Windows

    OS
    Microsoft
    wszystkie wersje
  • Wowsoft Printchaser

    APP
    Wowsoft
    ≤ 2.2021.804.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2024-7262CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows

CVE-2024-4577CRITICAL9.8⚠ KEVPL ✓ten sam produkt

PHP CGI argument injection – RCE na Windows przez mechanizm Best-Fit