← voltar
CVE-2019-4061mediumexploração observada

CVE-2019-4061

55Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 5.3epss 23%
da publicação à arma19 dias
Publicada no NVD27 de fev.
metasploit+19d
VulnCheck+1867d
probabilidade de exploração
23%top 3% das CVEs
exploração observada
simVulnCheck
Em resumo

As versões 9.2 e 9.5 do IBM BigFix Platform permitem que atacantes consultem remotamente os servidores relay sem autenticação para descobrir quais atualizações e correções de segurança estão implantadas na rede. Esse vazamento de informações ajuda os atacantes a planejarem ataques direcionados contra vulnerabilidades conhecidas.

Detalhe técnico

Um atacante não autenticado pode consultar remotamente o servidor relay do BigFix para enumerar fixlets e atualizações implantadas em sites associados devido à falta de controles de autenticação. Essa vulnerabilidade de divulgação de informações permite reconhecimento do status de patches e postura de segurança do ambiente alvo sem necessidade de credenciais.

Resumo gerado e traduzido por IA a partir da descrição oficial.
IBM BigFix Platform 9.2 and 9.5 could allow an attacker to query the relay remotely and gather information about the updates and fixlets deployed to the associated sites due to not enabling authenticated access. IBM X-Force ID: 156869.
CVSS:3.0/A:N/AC:L/AV:N/C:L/I:N/PR:N/S:U/UI:N/E:U/RC:C/RL:O
Produtos afetados
IBM · BigFix Platform