Vulnerabilidad en los datos almacenados en caché en el componente de capa de acceso Data de TIBCO Software Inc.'s TIBCO Spotfire Analytics Platform para AWS Marketplace y TIBCO Spotfire Server. (CVE-2019-17335)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/12/2019
Última modificación:
21/07/2021
Descripción
El componente de capa de acceso Data de TIBCO Software Inc.'s TIBCO Spotfire Analytics Platform para AWS Marketplace y TIBCO Spotfire Server, contiene múltiples vulnerabilidades que teóricamente permiten a un atacante acceder a los datos almacenados en caché desde una fuente de datos, o una parte de una fuente de datos, que el atacante no debería tener acceso a. El atacante necesitaría privilegios para guardar un archivo de Spotfire en la biblioteca. Las versiones afectadas son TIBCO Software Inc.'s TIBCO Spotfire Analytics Platform para AWS Marketplace: versión 10.6.0 y TIBCO Spotfire Server: versiones 7.11.7 y por debajo, versiones 7.12.0, 7.13.0, 7.14.0, 10.0.0, 10.0.1, 10.1.0, 10.2.0, 10.2.1, 10.3.0, 10.3.1, 10.3.2, 10.3.3 y 10.3.4, versiones 10.4.0, 10.5.0 y 10.6.0 .
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:tibco:spotfire_analytics_platform_for_aws:10.6.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:tibco:spotfire_server:*:*:*:*:*:*:*:* | 7.11.7 (incluyendo) | |
cpe:2.3:a:tibco:spotfire_server:7.12.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:tibco:spotfire_server:7.13.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:tibco:spotfire_server:7.14.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:tibco:spotfire_server:10.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:tibco:spotfire_server:10.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:tibco:spotfire_server:10.1.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:tibco:spotfire_server:10.2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:tibco:spotfire_server:10.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:tibco:spotfire_server:10.3.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:tibco:spotfire_server:10.3.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:tibco:spotfire_server:10.3.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:tibco:spotfire_server:10.3.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:tibco:spotfire_server:10.3.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página