Vulnerabilidad en productos TIBCO (CVE-2018-5429)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/04/2018
Última modificación:
09/10/2019
Descripción
Una vulnerabilidad en el componente de scripting de informes en TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, TIBCO JasperReports Server for ActiveMatrix BPM, TIBCO JasperReports Library, TIBCO JasperReports Library Community Edition, TIBCO JasperReports Library for ActiveMatrix BPM, TIBCO Jaspersoft for AWS with Multi-Tenancy, TIBCO Jaspersoft Reporting and Analytics for AWS, TIBCO Jaspersoft Studio, TIBCO Jaspersoft Studio Community Edition y TIBCO Jaspersoft Studio for ActiveMatrix BPM, de TIBCO Software Inc., podría permitir que informes analíticos que contengan scripting realicen ejecución de código arbitrario. Las versiones afectadas incluyen a TIBCO JasperReports Server: versiones hasta e incluyendo la 6.2.4, 6.3.0, 6.3.2, 6.3.3, 6.4.0 y 6.4.2; TIBCO JasperReports Server Community Edition: versiones hasta e incluyendo la 6.4.2; TIBCO JasperReports Server for ActiveMatrix BPM: versiones hasta e incluyendo la 6.4.2; TIBCO JasperReports Library: versiones hasta e incluyendo la 6.2.4, 6.3.0, 6.3.2, 6.3.3, 6.4.0, 6.4.1 y 6.4.2; TIBCO JasperReports Library Community Edition: versiones hasta e incluyendo la 6.4.3; TIBCO JasperReports Library for ActiveMatrix BPM: versiones hasta e incluyendo la 6.4.2; TIBCO Jaspersoft for AWS with Multi-Tenancy: versiones hasta e incluyendo la 6.4.2; TIBCO Jaspersoft Reporting and Analytics for AWS: versiones hasta e incluyendo la 6.4.2; TIBCO Jaspersoft Studio: versiones hasta e incluyendo la 6.2.4, 6.3.0, 6.3.2, 6.3.3, 6.4.0 y 6.4.2; TIBCO Jaspersoft Studio Community Edition: versiones hasta e incluyendo la 6.4.3; TIBCO Jaspersoft Studio for ActiveMatrix BPM: versiones hasta e incluyendo la 6.4.2, de TIBCO Software Inc.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tibco:jasperreports_server:*:*:*:*:*:*:*:* | 6.2.4 (incluyendo) | |
| cpe:2.3:a:tibco:jasperreports_server:*:*:*:*:*:activematrix_bpm:*:* | 6.4.2 (incluyendo) | |
| cpe:2.3:a:tibco:jasperreports_server:*:*:*:*:community:*:*:* | 6.4.2 (incluyendo) | |
| cpe:2.3:a:tibco:jasperreports_server:6.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tibco:jasperreports_server:6.3.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tibco:jasperreports_server:6.3.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tibco:jasperreports_server:6.4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tibco:jasperreports_server:6.4.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tibco:jasperreports_library:*:*:*:*:*:*:*:* | 6.2.4 (incluyendo) | |
| cpe:2.3:a:tibco:jasperreports_library:*:*:*:*:*:activematrix_bpm:*:* | 6.4.2 (incluyendo) | |
| cpe:2.3:a:tibco:jasperreports_library:*:*:*:*:community:*:*:* | 6.4.3 (incluyendo) | |
| cpe:2.3:a:tibco:jasperreports_library:6.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tibco:jasperreports_library:6.3.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tibco:jasperreports_library:6.3.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tibco:jasperreports_library:6.4.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



