V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2024-22318
CVE
СреднийПодтвержденаЭксплойт есть

IBM i Access Client Solutions (ACS) 1.1.2 до 1.1.4 и 1.1.4.3 до 1.1.9.4 уязвим для раскрытия хеша NT LAN Manager (NTLM) злоумышленником, из…

CVSS
5.5
Средний
EPSS
0.00
p37
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

IBM i Access Client Solutions (ACS) 1.1.2 до 1.1.4 и 1.1.4.3 до 1.1.9.4 уязвим для раскрытия хеша NT LAN Manager (NTLM) злоумышленником, изменяющим пути, поддерживающие UNC, в файлах конфигурации ACS, чтобы указать на враждебный сервер. Если NTLM включен, операционная система Windows попытается выполнить аутентификацию, используя сеанс текущего пользователя. Враждебный сервер может захватить информацию хеша NTLM для получения учетных данных пользователя. IBM X-Force ID: 279091.

Теги · CWE
Криптография
CWE-327
CAPEC-20
CAPEC-97
CAPEC-459
CAPEC-473
CAPEC-475
CAPEC-608
CAPEC-614
Затронутые продукты
I_access_client_solutions 1.1.2–1.1.4I_access_client_solutions 1.1.4.3–1.1.9.4
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.002 · p37
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-473 · CWE-327
Проверки Сканер-ВС
51817
exploitdb · https://www.exploit-db.com/exploits/51817
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
i_access_client_solutions*Отслеживается
Источники данных
CVE
Связанные уязвимости