Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22318

Опубликовано: 09 фев. 2024
Источник: nvd
CVSS3: 5.1
CVSS3: 5.5
EPSS Низкий

Описание

IBM i Access Client Solutions (ACS) 1.1.2 through 1.1.4 and 1.1.4.3 through 1.1.9.4 is vulnerable to NT LAN Manager (NTLM) hash disclosure by an attacker modifying UNC capable paths within ACS configuration files to point to a hostile server. If NTLM is enabled, the Windows operating system will try to authenticate using the current user's session. The hostile server could capture the NTLM hash information to obtain the user's credentials. IBM X-Force ID: 279091.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:i_access_client_solutions:*:*:*:*:*:*:*:*
Версия от 1.1.2 (включая) до 1.1.4 (включая)
cpe:2.3:a:ibm:i_access_client_solutions:*:*:*:*:*:*:*:*
Версия от 1.1.4.3 (включая) до 1.1.9.4 (включая)

EPSS

Процентиль: 34%
0.00139
Низкий

5.1 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-327
CWE-384

Связанные уязвимости

CVSS3: 5.1
github
почти 2 года назад

IBM i Access Client Solutions (ACS) 1.1.2 through 1.1.4 and 1.1.4.3 through 1.1.9.4 is vulnerable to NT LAN Manager (NTLM) hash disclosure by an attacker modifying UNC capable paths within ACS configuration files to point to a hostile server. If NTLM is enabled, the Windows operating system will try to authenticate using the current user's session. The hostile server could capture the NTLM hash information to obtain the user's credentials. IBM X-Force ID: 279091.

CVSS3: 5.5
fstec
около 2 лет назад

Уязвимость кроссплатформенной системы управления доступа IBM i Access Client Solutions, связанная с некорректным управлением сеансом, позволяющая нарушителю перехватить сеанс пользователя и раскрыть защищаемую информацию о хэше NT LAN Manager (NTLM)

EPSS

Процентиль: 34%
0.00139
Низкий

5.1 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-327
CWE-384