CVE-2026-23751
Kofax Capture 6.0.0.0 Nicht authentifiziertes Datei-Lesen/-Schreiben & SMB-Erzwingung über .NET Remoting
- Veröffentlicht
- 23.04.2026
- Aktualisiert
- 28.07.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 57,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Kofax Capture, heute als Tungsten Capture bezeichnet, in Version 6.0.0.0 (andere Versionen können betroffen sein) legt einen veralteten .NET-Remoting-HTTP-Kanal auf Port 2424 über den Ascent Capture Service offen, der ohne Authentifizierung zugänglich ist und einen standardmäßigen, öffentlich bekannten Endpunktbezeichner verwendet. Ein nicht authentifizierter Remote-Angreifer kann Techniken zur Entmarshalling von .NET-Remoting-Objekten ausnutzen, um ein entferntes System.Net.WebClient-Objekt zu instanziieren und beliebige Dateien vom Server-Dateisystem zu lesen, vom Angreifer kontrollierte Dateien auf den Server zu schreiben oder NTLMv2-Authentifizierung an einen vom Angreifer kontrollierten Host zu erzwingen, was je nach Dienstkonto-Berechtigungen und Netzwerkumgebung zur Offenlegung sensibler Anmeldedaten, Denial of Service, Remote-Codeausführung oder lateraler Bewegung führen kann.
Quellen
1Patched RemotingClient to exploit CVE-2026-23751 (Tungsten Automation - Kofax Capture Unauthenticated File Read/Write, Remote Code Execution and SMB coercion via .NET HTTP Remoting)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.