BMC 服务器自动化 RSCD 代理弱式 ACL XML-RPC 任意命令执行

critical Nessus 插件 ID 90999

简介

远程主机上运行的 RSCD 代理程序受到远程命令执行漏洞影响。

描述

远程主机上运行的 RSCD 代理没有适当的访问控制机制来防止攻击者执行 XML-RPC 命令。未经认证的远程攻击者可利用此漏洞,在连接映射的用户的上下文中执行任意命令。

解决方案

对导出文件应用更严格的访问控制。

另见

http://www.bmc.com/it-solutions/truesight-server-automation.html

https://docs.bmc.com/docs/ServerAutomation/88/home-641429516.html

插件详情

严重性: Critical

ID: 90999

文件名: bmc_rscd_xml_acl_check.nasl

版本: 1.4

类型: remote

系列: Misc.

发布时间: 2016/5/10

最近更新时间: 2018/11/15

支持的传感器: Nessus

漏洞信息

CPE: cpe:/a:bmc:bladelogic_server_automation_rscd_agent

被 Nessus 利用: true