CRITICAL🇬🇧 English

CVE-2023-31068

TSplus Remote Access — nieprawidłowe uprawnienia katalogów z motywami

CVSS 9.8v3.1pub. 2023-09-11upd. 2026-03-03

W TSplus Remote Access do wersji 16.0.2.14 katalogi z motywami pulpitu posiadają uprawnienia Full Control dla grupy Everyone, co oznacza, że dowolny użytkownik systemu może modyfikować ich zawartość. Jest to krytyczna podatność umożliwiająca privilege escalation lub wykonanie złośliwego kodu.

Pokaż oryginał (EN)

An issue was discovered in TSplus Remote Access through 16.0.2.14. There are Full Control permissions for Everyone on some directories under %PROGRAMFILES(X86)%\TSplus\UserDesktop\themes.

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowej konfiguracji uprawnień systemu plików (CWE-276 — Incorrect Default Permissions). Katalogi znajdujące się pod ścieżką %PROGRAMFILES(X86)%\TSplus\UserDesktop\themes mają przyznane uprawnienia Full Control dla wbudowanej grupy Everyone. Oznacza to, że każdy lokalny użytkownik — nawet nieuprzywilejowany — może zapisywać, modyfikować lub podmieniać pliki w tych lokalizacjach. Atakujący może umieścić tam złośliwy plik (np. podmieniony skrypt lub bibliotekę), który zostanie następnie wykonany w kontekście uprzywilejowanego procesu lub innego użytkownika.

Skutki

Atakujący z dostępem do systemu może doprowadzić do wykonania złośliwego kodu, przejęcia kontroli nad systemem lub eskalacji uprawnień, co skutkuje pełnym naruszeniem poufności, integralności i dostępności.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne obejście należy ręcznie skorygować uprawnienia do katalogów pod ścieżką %PROGRAMFILES(X86)%\TSplus\UserDesktop\themes, usuwając uprawnienia Full Control dla grupy Everyone i ograniczając dostęp wyłącznie do kont administracyjnych.

Kogo dotyczy

TSplus Remote Access w wersjach do 16.0.2.14 włącznie (TSplus Remote Work).

Uwagi

Dla podatności opublikowano publiczny exploit w serwisach Exploit-DB (ID: 51680) oraz Packet Storm Security, co zwiększa ryzyko wykorzystania w środowiskach produkcyjnych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tsplus Remote Work

    APP
    Tsplus
    ≤ 16.0.0.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-27132CRITICAL9.8PL ✓ten sam produkt

TSplus Remote Work — hasło w postaci jawnej w kodzie HTML portalu SSO

CVE-2023-27133CRITICAL9.8PL ✓ten sam produkt

TSplus Remote Work — słabe uprawnienia plików umożliwiające privilege escalation

CVE-2023-31069CRITICAL9.8PL ✓ten sam produkt

TSplus Remote Access: dane uwierzytelniające w kodzie HTML strony logowania

CVE-2023-31067CRITICAL9.8PL ✓ten sam vendor

TSplus Remote Access — nieprawidłowe uprawnienia katalogów webowych