Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BMC Server Automation (CVE-2016-5063)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
02/05/2017
Última modificación:
20/04/2025

Descripción

El agente RSCD en BMC Server Automation en la versión 8.6 SP1 Parche 2 y 8.7 anterior al Parche 3 en Windows, podría permitir a atacantes remotos evitar las comprobaciones de autorización y realizar una llamada RPC a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bmc:server_automation:*:sp1_patch_1:*:*:*:*:*:* 8.6 (incluyendo)
cpe:2.3:a:bmc:server_automation:*:patch_2:*:*:*:*:*:* 8.7 (incluyendo)