Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Interfaz administrativa HTTP en TIBCO Rendezvous, Rendezvous Network Server, Substation ES y Messaging Appliance (CVE-2015-4555)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/08/2015
Última modificación:
12/04/2025

Descripción

Desbordamiento de buffer en la interfaz administrativa HTTP en TIBCO Rendezvous en versiones anteriores a 8.4.4, Rendezvous Network Server en versiones anteriores a 1.1.1, Substation ES en versiones anteriores a 2.9.0 y Messaging Appliance en versiones anteriores a 8.7.2, permite a atacantes remotos causar una denegación de servicio o posiblemente ejecutar código arbitrario a través de vectores no especificados, relacionado con los componentes Rendezvous Daemon (rvd), Routing Daemon (rvrd), Secure Daemon (rvsd), Secure Routing Daemon (rvsrd), Gateway Daemon (rvgd), Daemon Adapter (rvda), Cache (rvcache), Agent (rva) y Relay Agent (rvrad).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tibco:messaging_appliance:*:*:*:*:*:*:*:* 8.7.1 (incluyendo)
cpe:2.3:a:tibco:rendezvous:*:*:*:*:*:*:*:* 8.4.3 (incluyendo)
cpe:2.3:a:tibco:rendezvous_network_server:*:*:*:*:*:*:*:* 1.1.0 (incluyendo)
cpe:2.3:a:tibco:substation_es:*:*:*:*:*:*:*:* 2.8.1 (incluyendo)