Vulnerabilidad en la funcionalidad import en un archivo XML en BMC Smart Reporting (CVE-2019-11216)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
04/12/2019
Última modificación:
17/06/2026
Descripción
BMC Smart Reporting versión 7.3 20180418, permite un ataque de tipo XXE autenticado dentro de la funcionalidad import. Se puede importar un archivo XML malicioso y realizar ataques de tipo XXE para desencadenar archivos locales del servidor, o hacer ataques de tipo DoS con ataques de expansión XML. XXE con respuesta directa y XXE OOB están permitidos.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bmc:remedy_smart_reporting:*:*:*:*:*:*:*:* | 9.1.03 (incluyendo) | 9.1.03.001 (incluyendo) |
| cpe:2.3:a:bmc:remedy_smart_reporting:*:*:*:*:*:*:*:* | 9.1.04 (incluyendo) | 9.1.04.002 (incluyendo) |
| cpe:2.3:a:bmc:remedy_smart_reporting:*:*:*:*:*:*:*:* | 18.05 (incluyendo) | 18.05.05 (incluyendo) |
| cpe:2.3:a:bmc:remedy_smart_reporting:*:*:*:*:*:*:*:* | 19.02 (incluyendo) | 19.02.01 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/155552/BMC-Smart-Reporting-7.3-20180418-XML-Injection.html
- http://seclists.org/fulldisclosure/2019/Dec/7
- https://docs.bmc.com/docs/itsm90/export-and-import-repository-509983929.html
- http://packetstormsecurity.com/files/155552/BMC-Smart-Reporting-7.3-20180418-XML-Injection.html
- http://seclists.org/fulldisclosure/2019/Dec/7
- https://docs.bmc.com/docs/itsm90/export-and-import-repository-509983929.html


