BMC Track-It! 未授权访问漏洞 CVE-2014-4872 CNNVD-201410-222

7.5 AV AC AU C I A
发布: 2014-10-10
修订: 2023-08-02

BMC Track-It!是美国BMC Software公司的一套专为中小企业提供的全面集成的IT帮助台和资产管理解决方案。该方案提供工单跟踪、变更管理、流程自动化、资产清单和资产管理等功能。 BMC Track-It! 11.3.0.355版本中存在安全漏洞,该漏洞源于TCP端口9010没有要求身份验证。远程攻击者可通过向FileStorageService或ConfigurationService发送.NET Remoting请求利用该漏洞上传任意文件,执行任意代码,或获取敏感证书和配置信息。

0%
当前有5条漏洞利用/PoC
当前有2条受影响产品信息