CVE-2016-6599
BMC Track-It! en versiones 11.4 anteriores a Hotfix 3 expone un servicio de configuración en remoto .NET no autenticado (ConfigurationService) en el puerto...
- Publicado
- 30 ene 2018
- Actualizado
- 6 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 28 sept 2015
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 94,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
BMC Track-It! en versiones 11.4 anteriores a Hotfix 3 expone un servicio de configuración en remoto .NET no autenticado (ConfigurationService) en el puerto 9010. El servicio contiene un método que puede ser empleado para recuperar un archivo de configuración que contiene el nombre de la base de datos de la aplicación, el nombre de usuario y las contraseñas, así como el nombre de usuario y la contraseña del administrador del dominio. Estos se cifran con una clave fija e IV ("NumaraIT") mediante el algoritmo DES. El nombre de usuario y contraseña del administrador del dominio solo pueden ser obtenidos si el componente Self-Service está habilitado, lo que es el escenario más común en la implementación en empresa.
Fuentes
1Pedro Ribeiro · windows · 28 sept 2015
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.