Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Varios productos de TIBCO (CVE-2012-0690)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
13/03/2012
Última modificación:
11/04/2025

Descripción

TIBCO Spotfire Web Application, Web Player Application, Automation Services Application, y Analytics Client Application de Spotfire Analytics Server anteriores a 10.1.2; Server anteriores a 3.3.3; y Web Player, Automation Services, y Professional anteriores a 4.0.2 permiten a atacantes remotos obtener información confidencial a través de una URL modificada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tibco:spotfire_analytics_server:10.0.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_analytics_server:10.0.1:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:3.0.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:3.1.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:3.1.1:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:3.2.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:3.3.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:web_player_automation_services:*:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_professional:*:*:*:*:*:*:*:* 4.0.1 (incluyendo)