
CVE-2018-5354
विक्रेता: ANIXIS
उत्पाद: ANIXIS पासवर्ड रीसेट क्लाइंट
प्रभावित संस्करण: संस्करण 3.22 से पहले
शोधकर्ता: Jason Juntunen उर्फ @missing0x00 (https://github.com/missing0x00)
CVSS: 8.8
ANIXIS पासवर्ड रीसेट क्लाइंट के संस्करण 3.22 से पहले का कस्टम GINA/CP मॉड्यूल दूरस्थ हमलावरों को स्पूफिंग के माध्यम से कोड निष्पादित करने और विशेषाधिकार बढ़ाने की अनुमति देता है। जब क्लाइंट HTTP का उपयोग करने के लिए कॉन्फ़िगर किया जाता है, तो यह ब्राउज़र विंडो खोलने से पहले इच्छित सर्वर को प्रमाणित नहीं करता है। स्पूफिंग हमला करने में सक्षम एक अनधिकृत हमलावर ब्राउज़र को पुनर्निर्देशित करके WinLogon.exe प्रक्रिया के संदर्भ में निष्पादन प्राप्त कर सकता है। यदि नेटवर्क स्तर प्रमाणीकरण (NLA) लागू नहीं है, तो इस कमजोरी का शोषण RDP के माध्यम से किया जा सकता है।
सभी प्रभावित डिवाइसों पर क्लाइंट सॉफ़्टवेयर को अपडेट करें। यह कमजोरी क्लाइंट संस्करण 3.22 (29 जनवरी, 2018) में ठीक कर दी गई थी। इसके अतिरिक्त, सुनिश्चित करें कि सर्वर और क्लाइंट एक मान्य प्रमाणपत्र के साथ HTTPS का उपयोग करने के लिए कॉन्फ़िगर किए गए हैं।
विक्रेता आईडी: APRSA005
विक्रेता लिंक: https://anixis.com/products/apr/default.htm
प्रकटीकरण लिंक: https://github.com/missing0x00/CVE-2018-5354
NIST CVE लिंक: https://nvd.nist.gov/vuln/detail/CVE-2018-5354
CVSS कैलकुलेटर: https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
इस सलाह में निहित जानकारी "जैसी है" प्रदान की गई है, जिसमें उपयोग की उपयुक्तता या अन्यथा की कोई वारंटी या गारंटी नहीं है। इस सलाह के पुनर्वितरण की अनुमति यहाँ दी जाती है, बशर्ते कि इसे केवल पुन: स्वरूपित करके बदला न जाए, और उचित श्रेय दिया जाए। भेद्यता डेटाबेस और इसी तरह के स्थानों में प्रविष्टि के लिए स्पष्ट रूप से अनुमति दी गई है, बशर्ते कि लेखक को उचित श्रेय दिया जाए। लेखक यहाँ निहित जानकारी के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है और इस जानकारी के उपयोग या दुरुपयोग से होने वाली किसी भी क्षति के लिए कोई जिम्मेदारी स्वीकार नहीं करता है। लेखक लेखक द्वारा या कहीं और सुरक्षा संबंधी जानकारी या एक्सप्लॉइट के किसी भी दुर्भावनापूर्ण उपयोग पर रोक लगाता है।
missingnull