CVE-2026-23751
Kofax Capture 6.0.0.0 Leitura/Gravação de Arquivos Não Autenticada e Coerção SMB via .NET Remoting
- Publicado
- 23 de abr. de 2026
- Atualizado
- 28 de jul. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 28 de ago. de 2026
Kofax Capture 6.0.0.0 Leitura/Gravação de Arquivos Não Autenticada e Coerção SMB via .NET Remoting
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Kofax Capture, agora referido como Tungsten Capture, versão 6.0.0.0 (outras versões podem ser afetadas) expõe um canal HTTP .NET Remoting obsoleto na porta 2424 por meio do Ascent Capture Service, que é acessível sem autenticação e utiliza um identificador de endpoint padrão e publicamente conhecido. Um atacante remoto não autenticado pode explorar técnicas de desserialização de objetos .NET Remoting para instanciar um objeto remoto System.Net.WebClient e ler arquivos arbitrários do sistema de arquivos do servidor, gravar arquivos controlados pelo atacante no servidor ou coagir autenticação NTLMv2 para um host controlado pelo atacante, possibilitando divulgação de credenciais sensíveis, negação de serviço, execução remota de código ou movimento lateral, dependendo dos privilégios da conta de serviço e do ambiente de rede.
Patched RemotingClient to exploit CVE-2026-23751 (Tungsten Automation - Kofax Capture Unauthenticated File Read/Write, Remote Code Execution and SMB coercion via .NET HTTP Remoting)
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.