CVE-2026-23751
Kofax Capture 6.0.0.0 قراءة/كتابة ملفات غير مصادق عليها وإجبار SMB عبر .NET Remoting
- تم النشر
- 23/04/2026
- محدث
- 28/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Kofax Capture، المعروف الآن باسم Tungsten Capture، الإصدار 6.0.0.0 (قد تتأثر إصدارات أخرى) يعرّض قناة .NET Remoting HTTP قديمة على المنفذ 2424 عبر خدمة Ascent Capture Service التي يمكن الوصول إليها دون مصادقة وتستخدم معرّف نقطة نهاية افتراضياً معروفاً للعموم. يمكن لمهاجم بعيد غير مصادق استغلال تقنيات إلغاء تسلسل كائنات .NET Remoting لإنشاء كائن System.Net.WebClient عن بُعد وقراءة ملفات عشوائية من نظام ملفات الخادم، أو كتابة ملفات يتحكم بها المهاجم إلى الخادم، أو إجبار مصادقة NTLMv2 إلى مضيف يتحكم به المهاجم، مما يتيح الكشف عن بيانات اعتماد حساسة، أو رفض الخدمة، أو تنفيذ تعليمات برمجية عن بُعد، أو الحركة الجانبية اعتماداً على صلاحيات حساب الخدمة وبيئة الشبكة.
المصادر
1Patched RemotingClient to exploit CVE-2026-23751 (Tungsten Automation - Kofax Capture Unauthenticated File Read/Write, Remote Code Execution and SMB coercion via .NET HTTP Remoting)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.