CVE-2026-23751
Kofax Capture 6.0.0.0 में बिना प्रमाणीकरण के फ़ाइल पढ़ना/लिखना और .NET Remoting के माध्यम से SMB दबाव
- प्रकाशित
- 23 अप्रैल 2026
- अद्यतन
- 28 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 57.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kofax Capture, जिसे अब Tungsten Capture के नाम से जाना जाता है, संस्करण 6.0.0.0 (अन्य संस्करण भी प्रभावित हो सकते हैं) Ascent Capture Service के माध्यम से पोर्ट 2424 पर एक पुराना .NET Remoting HTTP चैनल उजागर करता है जो बिना प्रमाणीकरण के सुलभ है और एक डिफ़ॉल्ट, सार्वजनिक रूप से ज्ञात एंडपॉइंट पहचानकर्ता का उपयोग करता है। एक अनप्रमाणित दूरस्थ हमलावर .NET Remoting ऑब्जेक्ट अनमार्शलिंग तकनीकों का शोषण करके एक दूरस्थ System.Net.WebClient ऑब्जेक्ट को इंस्टैंशिएट कर सकता है और सर्वर फाइलसिस्टम से मनमानी फाइलें पढ़ सकता है, हमलावर-नियंत्रित फाइलों को सर्वर पर लिख सकता है, या हमलावर-नियंत्रित होस्ट पर NTLMv2 प्रमाणीकरण को मजबूर कर सकता है, जिससे सेवा खाते के विशेषाधिकारों और नेटवर्क वातावरण के आधार पर संवेदनशील क्रेडेंशियल प्रकटीकरण, सेवा से इनकार, दूरस्थ कोड निष्पादन, या पार्श्व गति संभव हो सकती है।
स्रोत
1Patched RemotingClient to exploit CVE-2026-23751 (Tungsten Automation - Kofax Capture Unauthenticated File Read/Write, Remote Code Execution and SMB coercion via .NET HTTP Remoting)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।