Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BMC Track-It! (CVE-2016-6598)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
30/01/2018
Última modificación:
26/02/2018

Descripción

BMC Track-It! en versiones 11.4 anteriores a Hotfix 3 expone un servicio de almacenamiento de archivos en remoto .NET no autenticado (FileStorageService) en el puerto 9010. Este servicio contiene un método que permite la subida de un archivo a una ruta arbitraria en la máquina que ejecuta Track-It!. Esto puede ser empleado para subir un archivo en el root web y lograr la ejecución de código como NETWORK SERVICE o SYSTEM.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bmc:track-it\!:*:*:*:*:*:*:*:* 11.4 (incluyendo)
cpe:2.3:a:bmc:track-it\!:11.4:hf1:*:*:*:*:*:*
cpe:2.3:a:bmc:track-it\!:11.4:hf2:*:*:*:*:*:*