CVE-2024-22318
IBM i Access Client Solutions Informationsoffenlegung
- Veröffentlicht
- 09.02.2024
- Aktualisiert
- 20.09.2024
- CNA zuweisen
- ibm
- Beweise beobachtet
- 26.02.2024
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 45,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
IBM i Access Client Solutions (ACS) 1.1.2 bis 1.1.4 und 1.1.4.3 bis 1.1.9.4 ist anfällig für die Offenlegung von NT-LAN-Manager-(NTLM-)Hashes, indem ein Angreifer UNC-fähige Pfade in ACS-Konfigurationsdateien so modifiziert, dass sie auf einen feindlichen Server verweisen. Wenn NTLM aktiviert ist, versucht das Windows-Betriebssystem, sich mithilfe der Sitzung des aktuellen Benutzers zu authentifizieren. Der feindliche Server könnte die NTLM-Hash-Informationen erfassen, um die Anmeldeinformationen des Benutzers zu erlangen. IBM X-Force ID: 279091.
Quellen
1hyp3rlinx · windows_x86-64 · 26.02.2024
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.