
CVE-2018-5354
Fornecedor: ANIXIS
Produto: Cliente ANIXIS Password Reset
Versões Afetadas: Anteriores à versão 3.22
Pesquisador: Jason Juntunen aka @missing0x00 (https://github.com/missing0x00)
CVSS: 8.8
O módulo GINA/CP personalizado no Cliente ANIXIS Password Reset anterior à versão 3.22 permite que atacantes remotos executem código e escalem privilégios por meio de spoofing. Quando o cliente está configurado para usar HTTP, ele não autentica o servidor pretendido antes de abrir uma janela do navegador. Um atacante não autenticado, capaz de realizar um ataque de spoofing, pode redirecionar o navegador para obter execução no contexto do processo WinLogon.exe. Se a Autenticação em Nível de Rede não for aplicada, a vulnerabilidade pode ser explorada via RDP.
Atualize o software cliente em todos os dispositivos afetados. Esta vulnerabilidade foi corrigida na versão 3.22 do cliente (29 de janeiro de 2018). Além disso, certifique-se de que o servidor e o cliente estejam configurados para usar HTTPS com um certificado válido.
ID do Fornecedor: APRSA005
Link do Fornecedor: https://anixis.com/products/apr/default.htm
Link de Divulgação: https://github.com/missing0x00/CVE-2018-5354
Link CVE do NIST: https://nvd.nist.gov/vuln/detail/CVE-2018-5354
Calculadora CVSS: https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
As informações contidas neste aviso são fornecidas "como estão", sem quaisquer garantias de adequação ou uso. É concedida permissão para a redistribuição deste aviso, desde que não seja alterado, exceto por reformatação, e que os devidos créditos sejam dados. A permissão é explicitamente concedida para inserção em bancos de dados de vulnerabilidades e similares, desde que os devidos créditos sejam dados ao autor. O autor não é responsável por qualquer uso indevido das informações aqui contidas e não aceita responsabilidade por qualquer dano causado pelo uso ou uso indevido dessas informações. O autor proíbe qualquer uso malicioso de informações relacionadas à segurança ou exploits pelo autor ou por terceiros.
missingnull