CVE-2026-23751
Kofax Capture 6.0.0.0 Lettura/Scrittura File Non Autenticata e Coercizione SMB tramite .NET Remoting
- Pubblicato
- 23 apr 2026
- Aggiornato
- 28 lug 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 57,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Kofax Capture, ora denominato Tungsten Capture, versione 6.0.0.0 (altre versioni potrebbero essere interessate) espone un canale HTTP .NET Remoting deprecato sulla porta 2424 tramite l'Ascent Capture Service, accessibile senza autenticazione e che utilizza un identificatore di endpoint predefinito e pubblicamente noto. Un attaccante remoto non autenticato può sfruttare tecniche di unmarshalling degli oggetti .NET Remoting per istanziare un oggetto remoto System.Net.WebClient e leggere file arbitrari dal filesystem del server, scrivere file controllati dall'attaccante sul server, o forzare l'autenticazione NTLMv2 verso un host controllato dall'attaccante, consentendo la divulgazione di credenziali sensibili, denial of service, esecuzione remota di codice o movimento laterale a seconda dei privilegi dell'account di servizio e dell'ambiente di rete.
Fonti
1Patched RemotingClient to exploit CVE-2026-23751 (Tungsten Automation - Kofax Capture Unauthenticated File Read/Write, Remote Code Execution and SMB coercion via .NET HTTP Remoting)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.