CVE-2016-6599
BMC Track-It! 11.4 precedente all'Hotfix 3 espone un servizio di configurazione .NET remoting non autenticato (ConfigurationService) sulla porta 9010....
- Pubblicato
- 30 gen 2018
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 28 set 2015
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 94,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
BMC Track-It! 11.4 precedente all'Hotfix 3 espone un servizio di configurazione .NET remoting non autenticato (ConfigurationService) sulla porta 9010. Questo servizio contiene un metodo che può essere utilizzato per recuperare un file di configurazione che contiene il nome del database dell'applicazione, il nome utente e la password, oltre al nome utente e alla password dell'amministratore di dominio. Questi sono crittografati con una chiave fissa e un IV ("NumaraIT") utilizzando l'algoritmo DES. Il nome utente e la password dell'amministratore di dominio possono essere ottenuti solo se il componente Self-Service è abilitato, che è lo scenario più comune nelle implementazioni aziendali.
Fonti
1Pedro Ribeiro · windows · 28 set 2015
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.