Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad import en un archivo XML en BMC Smart Reporting (CVE-2019-11216)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
04/12/2019
Última modificación:
13/12/2019

Descripción

BMC Smart Reporting versión 7.3 20180418, permite un ataque de tipo XXE autenticado dentro de la funcionalidad import. Se puede importar un archivo XML malicioso y realizar ataques de tipo XXE para desencadenar archivos locales del servidor, o hacer ataques de tipo DoS con ataques de expansión XML. XXE con respuesta directa y XXE OOB están permitidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bmc:remedy_smart_reporting:*:*:*:*:*:*:*:* 9.1.03 (incluyendo) 9.1.03.001 (incluyendo)
cpe:2.3:a:bmc:remedy_smart_reporting:*:*:*:*:*:*:*:* 9.1.04 (incluyendo) 9.1.04.002 (incluyendo)
cpe:2.3:a:bmc:remedy_smart_reporting:*:*:*:*:*:*:*:* 18.05 (incluyendo) 18.05.05 (incluyendo)
cpe:2.3:a:bmc:remedy_smart_reporting:*:*:*:*:*:*:*:* 19.02 (incluyendo) 19.02.01 (incluyendo)