CVE-2026-23751
Kofax Capture 6.0.0.0 인증되지 않은 파일 읽기/쓰기 및 .NET Remoting을 통한 SMB 강제 인증
- 게시됨
- 2026. 4. 23.
- 업데이트됨
- 2026. 7. 28.
- CNA 할당 중
- VulnCheck
- 증거 관찰됨
- 2026. 8. 28.
기본 CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X낮음 · 다음 30일
- 백분위수
- 57.2%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Kofax Capture(현재 Tungsten Capture로 명칭 변경) 버전 6.0.0.0(다른 버전도 영향을 받을 수 있음)은 Ascent Capture Service를 통해 포트 2424에서 인증 없이 접근 가능하고 기본적으로 공개된 엔드포인트 식별자를 사용하는 더 이상 사용되지 않는 .NET Remoting HTTP 채널을 노출합니다. 인증되지 않은 원격 공격자는 .NET Remoting 객체 역직렬화(언마샬링) 기법을 악용하여 원격 System.Net.WebClient 객체를 인스턴스화하고 서버 파일시스템에서 임의의 파일을 읽거나, 공격자가 제어하는 파일을 서버에 쓰거나, 공격자가 제어하는 호스트로 NTLMv2 인증을 강제하여 서비스 계정 권한 및 네트워크 환경에 따라 민감한 자격 증명 노출, 서비스 거부, 원격 코드 실행 또는 수평 이동을 가능하게 할 수 있습니다.
소스
1Patched RemotingClient to exploit CVE-2026-23751 (Tungsten Automation - Kofax Capture Unauthenticated File Read/Write, Remote Code Execution and SMB coercion via .NET HTTP Remoting)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.