W TSplus Remote Access do wersji 16.0.2.14 katalogi z motywami pulpitu posiadają uprawnienia Full Control dla grupy Everyone, co oznacza, że dowolny użytkownik systemu może modyfikować ich zawartość. Jest to krytyczna podatność umożliwiająca privilege escalation lub wykonanie złośliwego kodu.
▸ Pokaż oryginał (EN)
An issue was discovered in TSplus Remote Access through 16.0.2.14. There are Full Control permissions for Everyone on some directories under %PROGRAMFILES(X86)%\TSplus\UserDesktop\themes.
Błąd polega na nieprawidłowej konfiguracji uprawnień systemu plików (CWE-276 — Incorrect Default Permissions). Katalogi znajdujące się pod ścieżką %PROGRAMFILES(X86)%\TSplus\UserDesktop\themes mają przyznane uprawnienia Full Control dla wbudowanej grupy Everyone. Oznacza to, że każdy lokalny użytkownik — nawet nieuprzywilejowany — może zapisywać, modyfikować lub podmieniać pliki w tych lokalizacjach. Atakujący może umieścić tam złośliwy plik (np. podmieniony skrypt lub bibliotekę), który zostanie następnie wykonany w kontekście uprzywilejowanego procesu lub innego użytkownika.
Atakujący z dostępem do systemu może doprowadzić do wykonania złośliwego kodu, przejęcia kontroli nad systemem lub eskalacji uprawnień, co skutkuje pełnym naruszeniem poufności, integralności i dostępności.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Jako doraźne obejście należy ręcznie skorygować uprawnienia do katalogów pod ścieżką %PROGRAMFILES(X86)%\TSplus\UserDesktop\themes, usuwając uprawnienia Full Control dla grupy Everyone i ograniczając dostęp wyłącznie do kont administracyjnych.
TSplus Remote Access w wersjach do 16.0.2.14 włącznie (TSplus Remote Work).
Dla podatności opublikowano publiczny exploit w serwisach Exploit-DB (ID: 51680) oraz Packet Storm Security, co zwiększa ryzyko wykorzystania w środowiskach produkcyjnych.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTsplus Remote Work
APPTsplus≤ 16.0.0.0
Powiązane podatności
TSplus Remote Work — hasło w postaci jawnej w kodzie HTML portalu SSO
TSplus Remote Work — słabe uprawnienia plików umożliwiające privilege escalation
TSplus Remote Access: dane uwierzytelniające w kodzie HTML strony logowania
TSplus Remote Access — nieprawidłowe uprawnienia katalogów webowych