CVE-2016-6599
BMC Track-It! 11.4 antes do Hotfix 3 expõe um serviço de configuração de comunicação remota .NET não autenticado (ConfigurationService) na porta 9010. Esse...
- Publicado
- 30 de jan. de 2018
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 28 de set. de 2015
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 94,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
BMC Track-It! 11.4 antes do Hotfix 3 expõe um serviço de configuração de comunicação remota .NET não autenticado (ConfigurationService) na porta 9010. Esse serviço contém um método que pode ser usado para recuperar um arquivo de configuração que contém o nome do banco de dados do aplicativo, nome de usuário e senha, bem como o nome de usuário e senha do administrador de domínio. Eles são criptografados com uma chave e IV fixos ("NumaraIT") usando o algoritmo DES. O nome de usuário e a senha do administrador de domínio só podem ser obtidos se o componente Self-Service estiver habilitado, que é o cenário mais comum em implantações corporativas.
Fontes
1Pedro Ribeiro · windows · 28 de set. de 2015
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.