CVE-2019-4061
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
As versões 9.2 e 9.5 do IBM BigFix Platform permitem que atacantes consultem remotamente os servidores relay sem autenticação para descobrir quais atualizações e correções de segurança estão implantadas na rede. Esse vazamento de informações ajuda os atacantes a planejarem ataques direcionados contra vulnerabilidades conhecidas.
Um atacante não autenticado pode consultar remotamente o servidor relay do BigFix para enumerar fixlets e atualizações implantadas em sites associados devido à falta de controles de autenticação. Essa vulnerabilidade de divulgação de informações permite reconhecimento do status de patches e postura de segurança do ambiente alvo sem necessidade de credenciais.