Zum Hauptinhalt springen
Echtzeit-Radar & Feeds
Alle RSS Feeds ➔
👥 Community & Social
IT Security NachrichtenIBM’s Bob wants to move in: Agent available for on-prem deployment(02.10.2026 um 15:21 Uhr)
•
IT Security NachrichtenKI-Agenten trainieren eigene Modelle eigenmächtig um(02.10.2026 um 15:20 Uhr)
•
IT Security NachrichtenGarfield - Escape from Monday Review (PC)(02.10.2026 um 15:38 Uhr)
•
IT Security NachrichtenFür ukrainische Drohne gehalten: Russen schießen eigenen Heli ab(02.10.2026 um 15:21 Uhr)
•
Windows Tipps & SecurityWindows 11 26H2: RAM-Bedarf nach Update teils bis zu 3 GB geringer(02.10.2026 um 15:41 Uhr)
•
IT NachrichtenHas the time arrived for the retail chief AI officer?(02.10.2026 um 11:15 Uhr)
•••••
IT Security NachrichtenIBM’s Bob wants to move in: Agent available for on-prem deployment(02.10.2026 um 15:21 Uhr)
•
IT Security NachrichtenKI-Agenten trainieren eigene Modelle eigenmächtig um(02.10.2026 um 15:20 Uhr)
•
IT Security NachrichtenGarfield - Escape from Monday Review (PC)(02.10.2026 um 15:38 Uhr)
•
IT Security NachrichtenFür ukrainische Drohne gehalten: Russen schießen eigenen Heli ab(02.10.2026 um 15:21 Uhr)
•
Windows Tipps & SecurityWindows 11 26H2: RAM-Bedarf nach Update teils bis zu 3 GB geringer(02.10.2026 um 15:41 Uhr)
•
IT NachrichtenHas the time arrived for the retail chief AI officer?(02.10.2026 um 11:15 Uhr)
•••••
Intelligence View
⚡ tsecurity.de Intelligence

HMI UCanCode Save Methods File erweiterte Rechte

Eine kritische Schwachstelle wurde in HMI UCanCode - die betroffene Version ist nicht genau spezifiziert - entdeckt. Es geht hierbei um eine unbekannte…

Beitrag
0
Seite
0
↗ Quelle (vuldb.com)
Social ReaktionenReagiere als Erste:r — dein Feedback zählt!

Eine kritische Schwachstelle wurde in HMI UCanCode - die betroffene Version ist nicht genau spezifiziert - entdeckt. Es geht hierbei um eine unbekannte Funktion der Komponente Save Methods. Mittels Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (File) ausgenutzt werden. Mit Auswirkungen muss man rechnen für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 23.11.2016 durch shinnai als UCanCode multiple vulnerabilities in Form eines ungeprüften Mailinglist Posts (Full-Disclosure) veröffentlicht. Auf seclists.org kann das Advisory eingesehen werden. Es sind zwar keine technische Details, jedoch ein öffentlicher Exploit zur Schwachstelle bekannt.

Ein öffentlicher Exploit wurde durch shinnai geschrieben und sofort nach dem Advisory veröffentlicht. Er wird als proof-of-concept gehandelt. Der Exploit wird unter seclists.org bereitgestellt. Der durch den Exploit genutzte Code gestaltet sich wie folgt:

<html>
<object classid="clsid:B6A3BF2C-F770-4182-BE7F-103BF2C76826" id="test"></object>
<script language = "vbscript">
test.SaveTemplateToFile buff,C:\Windows\_system.ini
</script>
</html>

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

Schwachstellen ähnlicher Art sind dokumentiert unter 93835, 93837, 93838 und 93839.

CVSSv3

Base Score: ≈5.5 [?]
Temp Score: ≈5.0 [?]
Vector: CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R [?]
Zuverlässigkeit: Low

CVSSv2

Base Score: ≈4.1 (CVSS2#AV:A/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: ≈3.5 (CVSS2#E:POC/RL:ND/RC:UR) [?]
Zuverlässigkeit: Low

CPE

Exploiting

Klasse: Erweiterte Rechte
Lokal: Ja
Remote: Nein

Verfügbarkeit: Ja
Zugang: öffentlich
Status: Proof-of-Concept
Autor: shinnai
Download: seclists.org

Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden
Exploit Delay Time: 0 Tage seit bekannt

Timeline

23.11.2016 Advisory veröffentlicht
23.11.2016 Exploit veröffentlicht
27.11.2016 VulDB Eintrag erstellt
27.11.2016 VulDB letzte Aktualisierung

Quellen

Advisory: UCanCode multiple vulnerabilities
Person: shinnai
Status: Ungeprüft
Siehe auch: 93835, 93837, 93838, 93839

Eintrag

Erstellt: 27.11.2016
Eintrag: 74.2% komplett
🔍 CTI & Forensik

Cyber Threat Intelligence & Forensik

ATT&CK-Navigator · IoC-Radar · Exploit-Belege
MITRE ATT&CK Matrix Navigator
Enterprise-Matrix · nur belegte Techniken
14 Taktiken
1 belegte Technik
T1190TA0001 · Initial Access
Exploit Public-Facing Application
Mitigation: M1042 Network Segmentation & WAF Rule Enforcement
Quelle: Kontext-Klassifikation des Artikeltextes
Reconnaissance
Resource Development
Initial Access
Execution
Persistence
Privilege Escalation
Defense Evasion
Credential Access
Discovery
Lateral Movement
Collection
Command and Control
Exfiltration
Impact
CTI Threat Relationship Graph
Akteure · Techniken · Beziehungen
3 Knoten · 2 Relationen
CVE / Incident Threat Actor Software MITRE ATT&CK CWE Weakness IoC
💬 Kommentare werden geladen…
Zum Aktualisieren ziehen
tsecurity.de Icon
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag