CVE-2026-39907

HIGH CVSS 4.0: 7,0
Обновлено 17 апреля 2026
Unisys
Параметр Значение
CVSS 7,0 (HIGH)
Тип уязвимости CWE-73 (Внешнее управление именем файла)
Поставщик Unisys
Публичный эксплойт Нет

Версии Unisys WebPerfect Image Suite 3.0.3960.22810 и 3.0.3960.22604 предоставляют неаутентифицированную конечную точку WCF SOAP на TCP-порту 1208, которая принимает несанкционированные пути к файлам в параметре LFName действия ReadLicense, что позволяет удаленным злоумышленникам запускать соединения SMB и утечку хешей учетных записей компьютеров NTLMv2. Злоумышленники могут отправлять специально созданные запросы SOAP с UNC-путями, чтобы заставить сервер инициировать исходящие соединения SMB, раскрывая учетные данные аутентификации, которые могут быть переданы для повышения привилегий или горизонтального перемещения внутри сети.

Показать оригинальное описание (EN)

Unisys WebPerfect Image Suite versions 3.0.3960.22810 and 3.0.3960.22604 expose an unauthenticated WCF SOAP endpoint on TCP port 1208 that accepts unsanitized file paths in the ReadLicense action's LFName parameter, allowing remote attackers to trigger SMB connections and leak NTLMv2 machine-account hashes. Attackers can submit crafted SOAP requests with UNC paths to force the server to initiate outbound SMB connections, exposing authentication credentials that may be relayed for privilege escalation or lateral movement within the network.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Связанные уязвимости