CVE-2014-4872
BMC Track-It! 11.3.0.355 को TCP पोर्ट 9010 पर प्रमाणीकरण की आवश्यकता नहीं होती, जो दूरस्थ हमलावरों को (1) FileStorageService या (2) ConfigurationService के लिए .NET Remoting अनुरोध के...
- प्रकाशित
- 10 अक्टू॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 9 अक्टू॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BMC Track-It! 11.3.0.355 को TCP पोर्ट 9010 पर प्रमाणीकरण की आवश्यकता नहीं होती, जो दूरस्थ हमलावरों को (1) FileStorageService या (2) ConfigurationService के लिए .NET Remoting अनुरोध के माध्यम से मनमानी फ़ाइलें अपलोड करने, मनमाना कोड निष्पादित करने, या संवेदनशील क्रेडेंशियल और कॉन्फ़िगरेशन जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
2- BMC Track-It! - Multiple Vulnerabilitiesएक्सप्लॉइट
Pedro Ribeiro · windows · 9 अक्टू॰ 2014
Metasploit · windows · 21 अक्टू॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।