CVE-2016-6599
تكشف BMC Track-It! 11.4 قبل Hotfix 3 عن خدمة تكوين .NET remoting غير مصادق عليها (ConfigurationService) على المنفذ 9010. تحتوي هذه الخدمة على طريقة يمكن...
- تم النشر
- 30/01/2018
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 28/09/2015
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تكشف BMC Track-It! 11.4 قبل Hotfix 3 عن خدمة تكوين .NET remoting غير مصادق عليها (ConfigurationService) على المنفذ 9010. تحتوي هذه الخدمة على طريقة يمكن استخدامها لاسترجاع ملف تكوين يتضمن اسم قاعدة بيانات التطبيق واسم المستخدم وكلمة المرور، بالإضافة إلى اسم مستخدم وكلمة مرور مسؤول المجال. يتم تشفير هذه البيانات باستخدام مفتاح ثابت ومتجه تهيئة (IV) ثابت ("NumaraIT") عبر خوارزمية DES. لا يمكن الحصول على اسم مستخدم وكلمة مرور مسؤول المجال إلا إذا كان مكوّن Self-Service مفعّلًا، وهو السيناريو الأكثر شيوعًا في عمليات نشر المؤسسات.
المصادر
1Pedro Ribeiro · windows · 28/09/2015
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.