Vulnerabilidad en ¡BMC Track-It! (CVE-2021-35001)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/05/2024
Última modificación:
11/04/2025
Descripción
¡BMC Track-It! Vulnerabilidad de divulgación de información de autorización faltante de GetData. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de BMC Track-It!. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe dentro del endpoint GetData. El problema se debe a la falta de autorización antes de permitir el acceso a la funcionalidad. Un atacante puede aprovechar esta vulnerabilidad para revelar las credenciales almacenadas, lo que provocaría un mayor compromiso. Era ZDI-CAN-14527.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:bmc:track-it\!:20.19.01:*:*:*:*:*:*:* | ||
cpe:2.3:a:bmc:track-it\!:20.19.02:*:*:*:*:*:*:* | ||
cpe:2.3:a:bmc:track-it\!:20.19.03:*:*:*:*:*:*:* | ||
cpe:2.3:a:bmc:track-it\!:20.20.01:*:*:*:*:*:*:* | ||
cpe:2.3:a:bmc:track-it\!:20.20.02:*:*:*:*:*:*:* | ||
cpe:2.3:a:bmc:track-it\!:20.20.03:*:*:*:*:*:*:* | ||
cpe:2.3:a:bmc:track-it\!:20.21.01:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página