Vulnerabilidad en la autorización de las peticiones HTTP en BMC Track-It! (CVE-2022-35865)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
03/08/2022
Última modificación:
09/08/2022
Descripción
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de BMC Track-It! versión 20.21.2.109. No es requerida una autenticación para explotar esta vulnerabilidad. El fallo específico se presenta en la autorización de las peticiones HTTP. El problema resulta de la falta de autenticación antes de permitir el acceso a la funcionalidad. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código en el contexto de la cuenta de servicio. Era ZDI-CAN-16709
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:bmc:track-it\!:20.19.03:*:*:*:*:*:*:* | ||
cpe:2.3:a:bmc:track-it\!:20.20.01:*:*:*:*:*:*:* | ||
cpe:2.3:a:bmc:track-it\!:20.20.02:*:*:*:*:*:*:* | ||
cpe:2.3:a:bmc:track-it\!:20.20.03:*:*:*:*:*:*:* | ||
cpe:2.3:a:bmc:track-it\!:20.21.01:*:*:*:*:*:*:* | ||
cpe:2.3:a:bmc:track-it\!:20.21.02:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página