CVE

Vulnerabilidad en ¡BMC Track-It! (CVE-2021-35001)

Severidad:
BAJA
Type:
No Disponible / Otro tipo
Fecha de publicación:
07/05/2024
Última modificación:
08/05/2024

Descripción

¡BMC Track-It! Vulnerabilidad de divulgación de información de autorización faltante de GetData. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de BMC Track-It!. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe dentro del endpoint GetData. El problema se debe a la falta de autorización antes de permitir el acceso a la funcionalidad. Un atacante puede aprovechar esta vulnerabilidad para revelar las credenciales almacenadas, lo que provocaría un mayor compromiso. Era ZDI-CAN-14527.