CVE-2016-6599
BMC Track-It! 11.4, Hotfix 3 से पहले, पोर्ट 9010 पर एक अनप्रमाणित .NET रिमोटिंग कॉन्फ़िगरेशन सेवा (ConfigurationService) उजागर करता है। इस सेवा में एक विधि होती है जिसका उपयोग एक कॉन्फ़िगरेशन फ़ाइल प्राप्त...
- प्रकाशित
- 30 जन॰ 2018
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 सित॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BMC Track-It! 11.4, Hotfix 3 से पहले, पोर्ट 9010 पर एक अनप्रमाणित .NET रिमोटिंग कॉन्फ़िगरेशन सेवा (ConfigurationService) उजागर करता है। इस सेवा में एक विधि होती है जिसका उपयोग एक कॉन्फ़िगरेशन फ़ाइल प्राप्त करने के लिए किया जा सकता है जिसमें एप्लिकेशन डेटाबेस का नाम, उपयोगकर्ता नाम और पासवर्ड, साथ ही डोमेन व्यवस्थापक का उपयोगकर्ता नाम और पासवर्ड शामिल होता है। ये DES एल्गोरिथ्म का उपयोग करके एक निश्चित कुंजी और IV ("NumaraIT") के साथ एन्क्रिप्ट किए जाते हैं। डोमेन व्यवस्थापक का उपयोगकर्ता नाम और पासवर्ड केवल तभी प्राप्त किया जा सकता है जब सेल्फ-सर्विस घटक सक्षम हो, जो उद्यम परिनियोजन में सबसे सामान्य परिदृश्य है।
स्रोत
1Pedro Ribeiro · windows · 28 सित॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।