Vulnerabilidad en IBM i Access Client Solutions (CVE-2024-22318)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2024
Última modificación:
20/09/2024
Descripción
IBM i Access Client Solutions (ACS) 1.1.2 a 1.1.4 y 1.1.4.3 a 1.1.9.4 es vulnerable a la divulgación de hash de NT LAN Manager (NTLM) por parte de un atacante que modifica rutas con capacidad UNC dentro de los ACS archivos de configuración para apuntar a un servidor hostil. Si NTLM está habilitado, el sistema operativo Windows intentará autenticarse utilizando la sesión del usuario actual. El servidor hostil podría capturar la información hash NTLM para obtener las credenciales del usuario. ID de IBM X-Force: 279091.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:ibm:i_access_client_solutions:*:*:*:*:*:*:*:* | 1.1.2 (incluyendo) | 1.1.4 (incluyendo) |
cpe:2.3:a:ibm:i_access_client_solutions:*:*:*:*:*:*:*:* | 1.1.4.3 (incluyendo) | 1.1.9.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página