厂商: PCTechSoft SAS
产品: PCSecure
受影响版本: 5.0.8.xw
代号: PapiQuieroPollo00
类型: 使用硬编码凭据 (CWE-798)
CVSSv3.1 向量: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSSv3.1 基础评分: 7.8 (高危)
漏洞利用: 否
CVE ID: CVE-2022-42176
PCSecure V5.0.8.xw 的配置文件 (system.bmp) 以明文形式存储管理员面板的访问凭据,这使得无特权的本地用户可以通过从 Chrome 或 Firefox 读取该文件,以管理员身份登录并执行命令(作为 Windows 本地管理员)或降低安全控制。

使用以下 URI 从 Chrome 读取 system.bmp 文件: "view-source:file:///C:/Archivos%20de%20programa/ARCHIVOS%20COMUNES/CONFIG/system.bmp"
识别每个用户的密码。第一行包含所有用“*”分隔的用户名,第二行包含每个用户名的密码。
启动 PCSecure 管理员面板。 按 Ctrl + Mayus + P 或执行 "C:\archivos de programa\personal\pcsecure" 或从 Windows 开始菜单启动。
以管理员身份登录
更改安全配置并执行任意命令
Windows 7
目前没有针对此漏洞的利用程序,但可以手动利用。
目前暂无此漏洞的补丁。
该漏洞由 Oreocato 也就是 Miguel Chaparro Pedraza 发现。
厂商页面: https://www.pctechsoft.net
2019-09-07: 发现漏洞。
2019-09-07: 联系厂商。
2022-09-28: 公开披露。
2022-10-20: 分配 CVE ID。