Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ¡BMC Track-It! (CVE-2021-35001)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/05/2024
Última modificación:
11/04/2025

Descripción

¡BMC Track-It! Vulnerabilidad de divulgación de información de autorización faltante de GetData. Esta vulnerabilidad permite a atacantes remotos revelar información confidencial sobre las instalaciones afectadas de BMC Track-It!. Se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe dentro del endpoint GetData. El problema se debe a la falta de autorización antes de permitir el acceso a la funcionalidad. Un atacante puede aprovechar esta vulnerabilidad para revelar las credenciales almacenadas, lo que provocaría un mayor compromiso. Era ZDI-CAN-14527.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bmc:track-it\!:20.19.01:*:*:*:*:*:*:*
cpe:2.3:a:bmc:track-it\!:20.19.02:*:*:*:*:*:*:*
cpe:2.3:a:bmc:track-it\!:20.19.03:*:*:*:*:*:*:*
cpe:2.3:a:bmc:track-it\!:20.20.01:*:*:*:*:*:*:*
cpe:2.3:a:bmc:track-it\!:20.20.02:*:*:*:*:*:*:*
cpe:2.3:a:bmc:track-it\!:20.20.03:*:*:*:*:*:*:*
cpe:2.3:a:bmc:track-it\!:20.21.01:*:*:*:*:*:*:*