Vulnerabilidad en BMC Track-It! (CVE-2016-6598)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
30/01/2018
Última modificación:
26/02/2018
Descripción
BMC Track-It! en versiones 11.4 anteriores a Hotfix 3 expone un servicio de almacenamiento de archivos en remoto .NET no autenticado (FileStorageService) en el puerto 9010. Este servicio contiene un método que permite la subida de un archivo a una ruta arbitraria en la máquina que ejecuta Track-It!. Esto puede ser empleado para subir un archivo en el root web y lograr la ejecución de código como NETWORK SERVICE o SYSTEM.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bmc:track-it\!:*:*:*:*:*:*:*:* | 11.4 (incluyendo) | |
| cpe:2.3:a:bmc:track-it\!:11.4:hf1:*:*:*:*:*:* | ||
| cpe:2.3:a:bmc:track-it\!:11.4:hf2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/146110/BMC-Track-It-11.4-Code-Execution-Information-Disclosure.html
- http://seclists.org/fulldisclosure/2018/Jan/92
- https://communities.bmc.com/community/bmcdn/bmc_track-it/blog/2016/01/04/track-it-security-advisory-24-dec-2015
- https://github.com/pedrib/PoC/blob/master/advisories/bmc-track-it-11.4.txt



