Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el módulo de la autenticación en TIBCO Spotfire Server (CVE-2014-5285)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/09/2014
Última modificación:
12/04/2025

Descripción

Vulnerabilidad no especificada en el módulo de la autenticación en TIBCO Spotfire Server anterior a 4.5.2, 5.0.x anterior a 5.0.3, 5.5.x anterior a 5.5.2, 6.0.x anterior a 6.0.3, y 6.5.x anterior a 6.5.1 permite a atacantes remotos ganar privilegios, y obtener información sensible o modificar datos, a través de vectores desconocidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tibco:spotfire_server:*:*:*:*:*:*:*:* 4.5.1 (incluyendo)
cpe:2.3:a:tibco:spotfire_server:4.5.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:5.0.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:5.0.2:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:5.5.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:5.5.1:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:6.0.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:6.0.1:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:6.5.0:*:*:*:*:*:*:*