Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ActiveMatrix (CVE-2010-3491)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
26/10/2010
Última modificación:
11/04/2025

Descripción

Los componentes (1) ActiveMatrix Runtime y(2) ActiveMatrix Administrator en TIBCO ActiveMatrix Service Grid anterior v2.3.1, ActiveMatrix Service Bus anterior v2.3.1, ActiveMatrix BusinessWorks Service Engine anterior v5.8.1, y ActiveMatrix Service Performance Manager anterior v1.3.2 no maneja adecuadamente las conexiones JMX, lo que permite a atacantes remotos ejecutar código de su elección, obtener información sensible, o causar una denegación de servicio a través de vectores no especificados. <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tibco:activematrix_businessworks_service_engine:*:*:*:*:*:*:*:* 5.8.0 (incluyendo)
cpe:2.3:a:tibco:activematrix_service_bus:*:*:*:*:*:*:*:* 2.3.0 (incluyendo)
cpe:2.3:a:tibco:activematrix_service_grid:*:*:*:*:*:*:*:* 2.3.0 (incluyendo)
cpe:2.3:a:tibco:activematrix_service_performance_manager:*:*:*:*:*:*:*:* 1.3.1 (incluyendo)