Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Spotfire Server y Spotfire Analytics Platform de TIBCO para AWS Marketplace (CVE-2017-5527)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
09/05/2017
Última modificación:
20/04/2025

Descripción

Spotfire Server versiones 7.0.X y anteriores a 7.0.2, versiones 7.5.x y anteriores a 7.5.1, versiones 7.6.x y anteriores a 7.6.1, versiones 7.7.x y anteriores a 7.7.1, y las versiones 7.8.x y anteriores a 7.8.1, y Spotfire Analytics Platform versión 7.8.0 y anteriores, de TIBCO para AWS Marketplace, contienen varias vulnerabilidades que pueden permitir a los usuarios autorizados realizar ataques de inyección SQL.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tibco:spotfire_analytics_platform_for_aws:*:*:*:*:*:*:*:* 7.8.0 (incluyendo)
cpe:2.3:a:tibco:spotfire_server:7.0.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:7.0.1:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:7.5.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:7.6.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:7.7.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:7.8.0:*:*:*:*:*:*:*