Vulnerabilidad en Interfaz administrativa HTTP en TIBCO Rendezvous, Rendezvous Network Server, Substation ES y Messaging Appliance (CVE-2015-4555)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/08/2015
Última modificación:
12/04/2025
Descripción
Desbordamiento de buffer en la interfaz administrativa HTTP en TIBCO Rendezvous en versiones anteriores a 8.4.4, Rendezvous Network Server en versiones anteriores a 1.1.1, Substation ES en versiones anteriores a 2.9.0 y Messaging Appliance en versiones anteriores a 8.7.2, permite a atacantes remotos causar una denegación de servicio o posiblemente ejecutar código arbitrario a través de vectores no especificados, relacionado con los componentes Rendezvous Daemon (rvd), Routing Daemon (rvrd), Secure Daemon (rvsd), Secure Routing Daemon (rvsrd), Gateway Daemon (rvgd), Daemon Adapter (rvda), Cache (rvcache), Agent (rva) y Relay Agent (rvrad).
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:tibco:messaging_appliance:*:*:*:*:*:*:*:* | 8.7.1 (incluyendo) | |
cpe:2.3:a:tibco:rendezvous:*:*:*:*:*:*:*:* | 8.4.3 (incluyendo) | |
cpe:2.3:a:tibco:rendezvous_network_server:*:*:*:*:*:*:*:* | 1.1.0 (incluyendo) | |
cpe:2.3:a:tibco:substation_es:*:*:*:*:*:*:*:* | 2.8.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página