CVE-2016-1542
Linux और UNIX पर BMC BladeLogic Server Automation (BSA) 8.2.x, 8.3.x, 8.5.x, 8.6.x और 8.7.x में RSCD agent का RPC API दूरस्थ हमलावरों को प्राधिकरण विफलता के बाद xmlrpc को एक...
- प्रकाशित
- 13 जून 2016
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 26 जन॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux और UNIX पर BMC BladeLogic Server Automation (BSA) 8.2.x, 8.3.x, 8.5.x, 8.6.x और 8.7.x में RSCD agent का RPC API दूरस्थ हमलावरों को प्राधिकरण विफलता के बाद xmlrpc को एक action packet भेजकर प्राधिकरण को बायपास करने और उपयोगकर्ताओं की सूची बनाने की अनुमति देता है।
स्रोत
5- bladelogic_bmc-cve-2016-1542एक्सप्लॉइट
insinuator.net से CVE-2016-1542 और CVE-2016-1543 के लिए एक्सप्लॉइट का पुनर्निर्मित संस्करण
- bmc_bladelogicएक्सप्लॉइट
BMC Bladelogic RSCD एक्सप्लॉइट्स रिमोट कोड निष्पादन सहित - CVE-2016-1542, CVE-2016-1543, CVE-2016-5063
- PoCएक्सप्लॉइट
प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट्स और टूल्स के लिए रिपॉजिटरी।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।