Vulnerabilidad en la funcionalidad import en un archivo XML en BMC Smart Reporting (CVE-2019-11216)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-434
Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
04/12/2019
Última modificación:
13/12/2019
Descripción
BMC Smart Reporting versión 7.3 20180418, permite un ataque de tipo XXE autenticado dentro de la funcionalidad import. Se puede importar un archivo XML malicioso y realizar ataques de tipo XXE para desencadenar archivos locales del servidor, o hacer ataques de tipo DoS con ataques de expansión XML. XXE con respuesta directa y XXE OOB están permitidos.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bmc:remedy_smart_reporting:*:*:*:*:*:*:*:* | 9.1.03 (incluyendo) | 9.1.03.001 (incluyendo) |
| cpe:2.3:a:bmc:remedy_smart_reporting:*:*:*:*:*:*:*:* | 9.1.04 (incluyendo) | 9.1.04.002 (incluyendo) |
| cpe:2.3:a:bmc:remedy_smart_reporting:*:*:*:*:*:*:*:* | 18.05 (incluyendo) | 18.05.05 (incluyendo) |
| cpe:2.3:a:bmc:remedy_smart_reporting:*:*:*:*:*:*:*:* | 19.02 (incluyendo) | 19.02.01 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



