
CVE-2022-42176에 대한 개념 증명: PCSecure 구성 파일의 하드코딩된 자격 증명으로 인해 로컬 권한 상승으로 관리자 패널에 접근하고 임의 명령 실행이 가능합니다.
공급업체: PCTechSoft SAS
제품: PCSecure
영향을 받는 버전: 5.0.8.xw
코드네임: PapiQuieroPollo00
유형: 하드코딩된 자격 증명 사용 (CWE-798)
CVSSv3.1 벡터: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSSv3.1 기본 점수: 7.8 (높음)
익스플로잇 가능 여부: 없음
CVE ID: CVE-2022-42176
PCSecure V5.0.8.xw의 구성 파일(system.bmp)은 관리자 패널 접근을 위한 자격 증명을 평문으로 저장합니다. 이로 인해 권한이 없는 로컬 사용자가 관리자로 로그인하여 Windows 로컬 관리자 권한으로 명령을 실행하거나, Chrome 또는 Firefox에서 해당 파일을 읽어 보안 제어를 약화시킬 수 있습니다.

Chrome에서 다음 URI를 사용하여 system.bmp 파일을 읽습니다. "view-source:file:///C:/Archivos%20de%20programa/ARCHIVOS%20COMUNES/CONFIG/system.bmp"
각 사용자의 비밀번호를 식별합니다. 첫 번째 줄에는 "*"로 구분된 모든 사용자 이름이 포함되어 있고, 두 번째 줄에는 각 사용자 이름에 대한 비밀번호가 포함되어 있습니다.
PCSecure 관리자 패널을 실행합니다. Ctrl + Mayus + P를 누르거나 "C:\archivos de programa\personal\pcsecure"를 실행하거나 Windows 시작 메뉴에서 실행합니다.
Admin으로 로그인합니다.
보안 프로필을 변경하고 임의의 명령을 실행합니다.
Windows 7
이 취약점에 대한 익스플로잇은 없지만 수동으로 악용할 수 있습니다.
현재 이 취약점에 사용할 수 있는 패치는 없습니다.
이 취약점은 Oreocato aka Miguel Chaparro Pedraza에 의해 발견되었습니다.
공급업체 페이지: https://www.pctechsoft.net
2019-09-07: 취약점 발견.
2019-09-07: 공급업체에 연락.
2022-09-28: 공개 공개.
2022-10-20: CVE ID 지정.