CVE-2018-16156
No PaperStream IP (TWAIN) 1.42.0.5685 (Service Update 7), o serviço FJTWSVIC, executando com privilégio de SYSTEM, processa mensagens não autenticadas...
- Publicado
- 17 de mai. de 2019
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 6 de jan. de 2021
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 84,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No PaperStream IP (TWAIN) 1.42.0.5685 (Service Update 7), o serviço FJTWSVIC, executando com privilégio de SYSTEM, processa mensagens não autenticadas recebidas pelo named pipe FjtwMkic_Fjicube_32. Uma dessas funções de processamento de mensagens tenta carregar dinamicamente a biblioteca UninOldIS.dll e executa uma função exportada chamada ChangeUninstallString. A instalação padrão não contém essa biblioteca e, portanto, se qualquer DLL com esse nome existir em algum diretório listado na variável PATH, ela pode ser usada para escalar para privilégio de nível SYSTEM.
Fontes
2- CVE-2018-16156-ExploitExploit
Exploração para CVE-2018-16156 visando uma vulnerabilidade de execução remota de código em uma aplicação web, fornecendo um payload de prova de conceito para testes de segurança.
1F98D · windows · 6 de jan. de 2021
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.