Vulnerabilidad en Varios productos de TIBCO (CVE-2012-0690)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
13/03/2012
Última modificación:
11/04/2025
Descripción
TIBCO Spotfire Web Application, Web Player Application, Automation Services Application, y Analytics Client Application de Spotfire Analytics Server anteriores a 10.1.2; Server anteriores a 3.3.3; y Web Player, Automation Services, y Professional anteriores a 4.0.2 permiten a atacantes remotos obtener información confidencial a través de una URL modificada.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:tibco:spotfire_analytics_server:10.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:tibco:spotfire_analytics_server:10.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:tibco:spotfire_server:3.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:tibco:spotfire_server:3.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:tibco:spotfire_server:3.1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:tibco:spotfire_server:3.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:tibco:spotfire_server:3.2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:tibco:spotfire_server:3.3.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:tibco:web_player_automation_services:*:*:*:*:*:*:*:* | ||
cpe:2.3:a:tibco:spotfire_professional:*:*:*:*:*:*:*:* | 4.0.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.tibco.com/multimedia/spotfire_advisory_20120308_tcm8-15731.txt
- http://www.tibco.com/services/support/advisories/amx-be-spotfire-advisory_20120308.jsp
- http://www.tibco.com/multimedia/spotfire_advisory_20120308_tcm8-15731.txt
- http://www.tibco.com/services/support/advisories/amx-be-spotfire-advisory_20120308.jsp