CVE-2026-23751
Kofax Capture 6.0.0.0 Lecture/Écriture de fichiers non authentifiée et coercition SMB via .NET Remoting
- Publié
- 23 avr. 2026
- Mise à jour
- 28 juil. 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 57,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Kofax Capture, désormais appelé Tungsten Capture, version 6.0.0.0 (d'autres versions peuvent être affectées), expose un canal HTTP .NET Remoting obsolète sur le port 2424 via le service Ascent Capture Service, accessible sans authentification et utilisant un identifiant de point de terminaison par défaut et publiquement connu. Un attaquant distant non authentifié peut exploiter les techniques de désérialisation d'objets .NET Remoting pour instancier un objet distant System.Net.WebClient et lire des fichiers arbitraires depuis le système de fichiers du serveur, écrire des fichiers contrôlés par l'attaquant sur le serveur, ou contraindre une authentification NTLMv2 vers un hôte contrôlé par l'attaquant, permettant la divulgation d'informations d'identification sensibles, un déni de service, une exécution de code à distance ou un mouvement latéral selon les privilèges du compte de service et l'environnement réseau.
Sources
1Patched RemotingClient to exploit CVE-2026-23751 (Tungsten Automation - Kofax Capture Unauthenticated File Read/Write, Remote Code Execution and SMB coercion via .NET HTTP Remoting)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.