CVE-2024-34399

**UNSUPPORTED WHEN ASSIGNED** An issue was discovered in BMC Remedy Mid Tier 7.6.04. An unauthenticated remote attacker is able to access any user account without using any password. NOTE: This vulnerability only affects products that are no longer supported by the maintainer and the impacted version for this vulnerability is 7.6.04 only.
Configurations

No configuration.

History

20 Sep 2024, 12:30

Type Values Removed Values Added
Summary
  • (es) **NO SE ADMITEN LAS FUNCIONES CUANDO SE ASIGNAN** Se descubrió un problema en BMC Remedy Mid Tier 7.6.04. Un atacante remoto no autenticado puede acceder a cualquier cuenta de usuario sin usar ninguna contraseña. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no reciben soporte del fabricante y la versión afectada por esta vulnerabilidad es solo la 7.6.04.

18 Sep 2024, 19:35

Type Values Removed Values Added
CWE CWE-287
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.8

18 Sep 2024, 18:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-09-18 18:15

Updated : 2024-09-20 12:30


NVD link : CVE-2024-34399

Mitre link : CVE-2024-34399

CVE.ORG link : CVE-2024-34399


JSON object : View

Products Affected

No product.

CWE
CWE-287

Improper Authentication