
إثبات المفهوم لـ CVE-2022-42176: بيانات اعتماد مشفرة في ملف تكوين PCSecure تسمح بتصعيد الامتيازات المحلية إلى لوحة الإدارة وتنفيذ أوامر عشوائية.
البائع: PCTechSoft SAS
المنتج: PCSecure
الإصدار (الإصدارات) المتأثرة: 5.0.8.xw
الاسم الرمزي: PapiQuieroPollo00
النوع: استخدام بيانات اعتماد مضمّنة (CWE-798)
متجه CVSSv3.1: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
الدرجة الأساسية CVSSv3.1: 7.8 (عالية)
الاستغلال متاح: لا
معرف CVE: CVE-2022-42176
يقوم ملف الإعداد (system.bmp) في PCSecure V5.0.8.xw بتخزين بيانات اعتماد الوصول إلى لوحة الإدارة كنص عادي، مما يسمح لمستخدم محلي بدون صلاحيات بتسجيل الدخول كمسؤول وتنفيذ أوامر كمسؤول محلي في Windows أو تقليل الضوابط الأمنية عبر قراءة الملف من Chrome أو Firefox.

اقرأ ملف system.bmp من Chrome باستخدام العنوان التالي: "view-source:file:///C:/Archivos%20de%20programa/ARCHIVOS%20COMUNES/CONFIG/system.bmp"
حدد كلمة المرور لكل مستخدم. يحتوي السطر الأول على جميع أسماء المستخدمين مفصولة بـ "*"، ويحتوي السطر الثاني على كلمة المرور لكل اسم مستخدم.
شغّل لوحة إدارة PCSecure. اضغط Ctrl + Mayus + P أو نفّذ "C:\archivos de programa\personal\pcsecure" أو شغّله من قائمة ابدأ في Windows.
سجّل الدخول كمسؤول
غيّر ملف الحماية ونفّذ أي أمر
Windows 7
لا يوجد استغلال لهذه الثغرة ولكن يمكن استغلالها يدويًا.
لا يتوفر حاليًا أي تصحيح لهذه الثغرة.
تم اكتشاف الثغرة بواسطة Oreocato المعروف باسم Miguel Chaparro Pedraza
صفحة البائع: https://www.pctechsoft.net
2019-09-07: تم اكتشاف الثغرة.
2019-09-07: تم التواصل مع البائع.
2022-09-28: الإفصاح العام.
2022-10-20: تم تعيين معرف CVE.