CVE-2018-16156
In PaperStream IP (TWAIN) 1.42.0.5685 (Service Update 7) verarbeitet der Dienst FJTWSVIC, der mit SYSTEM-Berechtigungen ausgeführt wird, nicht...
- Veröffentlicht
- 17.05.2019
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 06.01.2021
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 84,3 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In PaperStream IP (TWAIN) 1.42.0.5685 (Service Update 7) verarbeitet der Dienst FJTWSVIC, der mit SYSTEM-Berechtigungen ausgeführt wird, nicht authentifizierte Nachrichten, die über die benannte Pipe FjtwMkic_Fjicube_32 empfangen werden. Eine dieser Nachrichtenverarbeitungsfunktionen versucht, die Bibliothek UninOldIS.dll dynamisch zu laden und führt eine exportierte Funktion mit dem Namen ChangeUninstallString aus. Die Standardinstallation enthält diese Bibliothek nicht. Wenn daher eine DLL mit diesem Namen in einem beliebigen Verzeichnis vorhanden ist, das in der PATH-Variablen aufgeführt ist, kann sie zur Eskalation auf SYSTEM-Ebene verwendet werden.
Quellen
2- CVE-2018-16156-ExploitExploit
Exploit für CVE-2018-16156, der auf eine Schwachstelle für die Remote-Codeausführung in einer Webanwendung abzielt und einen Proof-of-Concept-Payload für Sicherheitstests bereitstellt.
1F98D · windows · 06.01.2021
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.