Eine kritische Schwachstelle wurde in HMI UCanCode - die betroffene Version ist nicht genau spezifiziert - entdeckt. Es geht hierbei um eine unbekannte Funktion der Komponente Save Methods. Mittels Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (File) ausgenutzt werden. Mit Auswirkungen muss man rechnen für Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 23.11.2016 durch shinnai als UCanCode multiple vulnerabilities in Form eines ungeprüften Mailinglist Posts (Full-Disclosure) veröffentlicht. Auf seclists.org kann das Advisory eingesehen werden. Es sind zwar keine technische Details, jedoch ein öffentlicher Exploit zur Schwachstelle bekannt.
Ein öffentlicher Exploit wurde durch shinnai geschrieben und sofort nach dem Advisory veröffentlicht. Er wird als proof-of-concept gehandelt. Der Exploit wird unter seclists.org bereitgestellt. Der durch den Exploit genutzte Code gestaltet sich wie folgt:
<html>
<object classid="clsid:B6A3BF2C-F770-4182-BE7F-103BF2C76826" id="test"></object>
<script language = "vbscript">
test.SaveTemplateToFile buff,C:\Windows\_system.ini
</script>
</html>
Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.
Schwachstellen ähnlicher Art sind dokumentiert unter 93835, 93837, 93838 und 93839.
CVSSv3
Base Score: ≈5.5 [?]Temp Score: ≈5.0 [?]
Vector: CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R [?]
Zuverlässigkeit: Low
CVSSv2
Base Score: ≈4.1 (CVSS2#AV:A/AC:M/Au:S/C:P/I:P/A:P) [?]Temp Score: ≈3.5 (CVSS2#E:POC/RL:ND/RC:UR) [?]
Zuverlässigkeit: Low
CPE
Exploiting
Klasse: Erweiterte RechteLokal: Ja
Remote: Nein
Verfügbarkeit: Ja
Zugang: öffentlich
Status: Proof-of-Concept
Autor: shinnai
Download: seclists.org
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)
Gegenmassnahmen
Empfehlung: keine Massnahme bekannt0-Day Time: 0 Tage seit gefunden
Exploit Delay Time: 0 Tage seit bekannt
Timeline
23.11.2016 Advisory veröffentlicht23.11.2016 Exploit veröffentlicht
27.11.2016 VulDB Eintrag erstellt
27.11.2016 VulDB letzte Aktualisierung
Quellen
Advisory: UCanCode multiple vulnerabilitiesPerson: shinnai
Status: Ungeprüft
Siehe auch: 93835, 93837, 93838, 93839
Eintrag
Erstellt: 27.11.2016Eintrag: 74.2% komplett