CH azonosító
CH-13803Angol cím
BMC Remedy Action Request System CVE-2016-2349 Password Reset Security Bypass VulnerabilityFelfedezés dátuma
2016.12.24.Súlyosság
MagasÉrintett rendszerek
BMCÉrintett verziók
Bmc Remedy Action Request System 9.1
Bmc Remedy Action Request System 9.0 SP1
Bmc Remedy Action Request System 9.0
Bmc Remedy Action Request System 8.1 SP2
Összefoglaló
A BMC Remedy Action Request System sérülékenysége vált ismertté, amelyet khasználva a támadók megkerülhetik a biztonsági korlátozásokat.
Leírás
A sérülékenységet a “password reset” funkció ellenőrzési hibája okozza. A támadók üres jelszót megadva korábbi jelszóként, tetszőleges jelszót megváltoztathatnak.
Megoldás
Kövesse a gyártó tájékoztatójában szereplő konfigurációs javítást.
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.securityfocus.com
Gyártói referencia: selfservice.bmc.com
Egyéb referencia: www.securitytracker.com
CVE-2016-2349 - NVD CVE-2016-2349