
CVE-2022-42176 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: PCSecure कॉन्फ़िगरेशन फ़ाइल में हार्ड-कोडेड क्रेडेंशियल्स स्थानीय विशेषाधिकार वृद्धि की अनुमति देते हैं, जिससे एडमिन पैनल तक पहुंच और मनमाना कमांड निष्पादन संभव होता है।
विक्रेता: PCTechSoft SAS
उत्पाद: PCSecure
प्रभावित संस्करण: 5.0.8.xw
कोडनाम: PapiQuieroPollo00
प्रकार: हार्ड-कोडेड क्रेडेंशियल का उपयोग (CWE-798)
CVSSv3.1 वेक्टर: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSSv3.1 आधार स्कोर: 7.8 (उच्च)
शोषण उपलब्ध: नहीं
CVE आईडी: CVE-2022-42176
PCSecure V5.0.8.xw में कॉन्फ़िगरेशन फ़ाइल (system.bmp) एडमिन पैनल तक पहुंच के लिए क्रेडेंशियल को सादे पाठ में संग्रहीत करती है, जो बिना विशेषाधिकार वाले स्थानीय उपयोगकर्ता को व्यवस्थापक के रूप में लॉग इन करने और Chrome या Firefox से फ़ाइल पढ़कर विंडोज स्थानीय व्यवस्थापक के रूप में कमांड निष्पादित करने या सुरक्षा नियंत्रण कम करने की अनुमति देती है।

निम्न URI का उपयोग करके Chrome से system.bmp फ़ाइल पढ़ें: "view-source:file:///C:/Archivos%20de%20programa/ARCHIVOS%20COMUNES/CONFIG/system.bmp"
प्रत्येक उपयोगकर्ता के लिए पासवर्ड पहचानें। पहली पंक्ति में सभी उपयोगकर्ता नाम "*" से अलग होते हैं, दूसरी पंक्ति में प्रत्येक उपयोगकर्ता नाम के लिए पासवर्ड होता है।
PCSecure एडमिन पैनल लॉन्च करें। Ctrl + Mayus + P दबाएं या "C:\archivos de programa\personal\pcsecure" निष्पादित करें या विंडोज स्टार्ट मेनू से लॉन्च करें।
एडमिन के रूप में लॉगिन करें
सुरक्षा प्रोफ़ाइल बदलें और कोई भी कमांड निष्पादित करें
Windows 7
भेद्यता के लिए कोई शोषण नहीं है लेकिन मैन्युअल रूप से शोषण किया जा सकता है।
वर्तमान में इस भेद्यता के लिए कोई पैच उपलब्ध नहीं है।
भेद्यता की खोज Oreocato उर्फ Miguel Chaparro Pedraza ने की थी
विक्रेता पृष्ठ: https://www.pctechsoft.net
2019-09-07: भेद्यता की खोज हुई।
2019-09-07: विक्रेता से संपर्क किया गया।
2022-09-28: सार्वजनिक प्रकटीकरण।
2022-10-20: CVE आईडी निर्दिष्ट की गई