CVE-2016-6598
BMC Track-It! 11.4 precedente a Hotfix 3 espone un servizio di archiviazione file .NET Remoting non autenticato (FileStorageService) sulla porta 9010....
- Pubblicato
- 30 gen 2018
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 28 set 2015
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModerato · prossimi 30 giorni
- Percentile
- 96,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
BMC Track-It! 11.4 precedente a Hotfix 3 espone un servizio di archiviazione file .NET Remoting non autenticato (FileStorageService) sulla porta 9010. Questo servizio contiene un metodo che consente di caricare un file in un percorso arbitrario sulla macchina che esegue Track-It!. Ciò può essere utilizzato per caricare un file nella web root e ottenere l'esecuzione di codice come NETWORK SERVICE o SYSTEM.
Fonti
1Pedro Ribeiro · windows · 28 set 2015
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.