Linux および UNIX 上で稼動する BMC BladeLogic Server Automation の RSCD エージェントの RPC API における認証を回避される脆弱性
| Title |
Linux および UNIX 上で稼動する BMC BladeLogic Server Automation の RSCD エージェントの RPC API における認証を回避される脆弱性
|
| Summary |
Linux および UNIX 上で稼動する BMC BladeLogic Server Automation (BSA) の RSCD エージェントの RPC API には、認証を回避され、ユーザを列挙される脆弱性が存在します。
|
| Possible impacts |
第三者により、認証失敗後に xmlrpc へアクションパケットを送信されることで、認証を回避され、ユーザを列挙される可能性があります。 |
| Solution |
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
April 25, 2016, midnight |
| Registration Date |
June 17, 2016, 3:53 p.m. |
| Last Update |
June 17, 2016, 3:53 p.m. |
|
CVSS3.0 : 重要
|
| Score |
7.5
|
| Vector |
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
|
CVSS2.0 : 警告
|
| Score |
5
|
| Vector |
AV:N/AC:L/Au:N/C:P/I:N/A:N |
Affected System
| BMC Software |
|
BMC BladeLogic Server Automation 8.2.x
|
|
BMC BladeLogic Server Automation 8.3.x
|
|
BMC BladeLogic Server Automation 8.5.x
|
|
BMC BladeLogic Server Automation 8.6.x
|
|
BMC BladeLogic Server Automation 8.7.x
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
| No |
Changed Details |
Date of change |
| 0 |
[2016年06月17日] 掲載 |
Feb. 17, 2018, 10:37 a.m. |
NVD Vulnerability Information
CVE-2016-1542
| Summary |
The RPC API in RSCD agent in BMC BladeLogic Server Automation (BSA) 8.2.x, 8.3.x, 8.5.x, 8.6.x, and 8.7.x on Linux and UNIX allows remote attackers to bypass authorization and enumerate users by sending an action packet to xmlrpc after an authorization failure.
|
| Publication Date |
June 13, 2016, 11:59 p.m. |
| Registration Date |
Jan. 26, 2021, 2:07 p.m. |
| Last Update |
Nov. 21, 2024, 11:46 a.m. |
Affected software configurations
| Configuration1 |
or higher |
or less |
more than |
less than |
| cpe:2.3:a:bmc:bladelogic_server_automation_console:8.6.00:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:bmc:bladelogic_server_automation_console:8.7.00:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:bmc:bladelogic_server_automation_console:8.2.03:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:bmc:bladelogic_server_automation_console:8.5.00:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:bmc:bladelogic_server_automation_console:8.5.01:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:bmc:bladelogic_server_automation_console:8.3.03:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:bmc:bladelogic_server_automation_console:8.2.04:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:bmc:bladelogic_server_automation_console:8.3.00:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:bmc:bladelogic_server_automation_console:8.3.01:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:bmc:bladelogic_server_automation_console:8.2.02:*:*:*:*:*:*:* |
|
|
|
|
| cpe:2.3:a:bmc:bladelogic_server_automation_console:8.3.02:*:*:*:*:*:*:* |
|
|
|
|
Related information, measures and tools
Common Vulnerabilities List