CVE-2016-1543
تسمح واجهة برمجة التطبيقات RPC في وكيل RSCD في BMC BladeLogic Server Automation (BSA) بالإصدارات 8.2.x و8.3.x و8.5.x و8.6.x و8.7.x على أنظمة Linux وUNIX...
- تم النشر
- 13/06/2016
- محدث
- 05/08/2024
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 26/01/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح واجهة برمجة التطبيقات RPC في وكيل RSCD في BMC BladeLogic Server Automation (BSA) بالإصدارات 8.2.x و8.3.x و8.5.x و8.6.x و8.7.x على أنظمة Linux وUNIX للمهاجمين عن بُعد بتجاوز التفويض وإعادة تعيين كلمات مرور أي مستخدم عن طريق إرسال حزمة إجراء إلى xmlrpc بعد فشل التفويض.
المصادر
4- bladelogic_bmc-cve-2016-1542استغلال
نسخة مُعاد بناؤها من استغلال CVE-2016-1542 و CVE-2016-1543 من insinuator.net
- bmc_bladelogicاستغلال
استغلالات BMC Bladelogic RSCD بما في ذلك تنفيذ التعليمات البرمجية عن بُعد - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.