製品・ソフトウェアに関する情報
UnisysのWebPerfect Image Suiteにおけるフィルタリングの回避に関する脆弱性
Title UnisysのWebPerfect Image Suiteにおけるフィルタリングの回避に関する脆弱性
Summary

Unisys WebPerfect Image Suite バージョン 3.0.3960.22810 および 3.0.3960.22604 は、非推奨の .NET Remoting TCP チャンネルを公開しています。リモートの未認証攻撃者は、オブジェクトのアンマーシャリング手法を通じてターゲットファイル引数として Windows UNC パスを指定し、NTLMv2 マシンアカウントハッシュを漏洩させることが可能です。攻撃者は漏洩した NTLMv2 ハッシュを取得し、ネットワーク構成やパッチレベルに応じて特権昇格または横移動を達成するために他のホストへリレーすることができます。

Possible impacts 当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃により、他のソフトウェアにも影響が及ぶ可能性があります。 
Solution

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date April 14, 2026, midnight
Registration Date May 8, 2026, 12:10 p.m.
Last Update May 8, 2026, 12:10 p.m.
CVSS3.0 : 緊急
Score 10
Vector CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Affected System
Unisys
WebPerfect Image Suite 3.0.3960.22604
WebPerfect Image Suite 3.0.3960.22810
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2026年05月08日]
  掲載
May 8, 2026, 12:10 p.m.

NVD Vulnerability Information
CVE-2026-39906
Summary

Unisys WebPerfect Image Suite versions 3.0.3960.22810 and 3.0.3960.22604 expose a deprecated .NET Remoting TCP channel that allows remote unauthenticated attackers to leak NTLMv2 machine-account hashes by supplying a Windows UNC path as a target file argument through object-unmarshalling techniques. Attackers can capture the leaked NTLMv2 hash and relay it to other hosts to achieve privilege escalation or lateral movement depending on network configuration and patch level.

Publication Date April 15, 2026, 7:16 a.m.
Registration Date April 15, 2026, 11:42 a.m.
Last Update April 24, 2026, 1:16 a.m.
Related information, measures and tools
Common Vulnerabilities List