Vulnerabilidad en Los componentes DOM XML parser y SAX XML parser de múltiples programas TIBCO (CVE-2022-22774)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-611
Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
10/05/2022
Última modificación:
19/05/2022
Descripción
Los componentes DOM XML parser y SAX XML parser de TIBCO Software Inc.'s TIBCO Managed File Transfer Command Center, TIBCO Managed File Transfer Command Center, TIBCO Managed File Transfer Internet Server, y TIBCO Managed File Transfer Internet Server contienen una vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso a la red ejecutar ataques de tipo XML External Entity (XXE) en el sistema afectado. Las versiones afectadas son TIBCO Managed File Transfer Command Center de TIBCO Software Inc.: versiones 8.3.1 y anteriores, TIBCO Managed File Transfer Command Center: versiones 8.4.0 y 8.4.1, TIBCO Managed File Transfer Internet Server: versiones 8.3.1 y anteriores, y TIBCO Managed File Transfer Internet Server: versiones 8.4.0 y 8.4.1
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:tibco:managed_file_transfer_command_center:*:*:*:*:*:*:*:* | 8.3.2 (excluyendo) | |
cpe:2.3:a:tibco:managed_file_transfer_command_center:*:*:*:*:*:*:*:* | 8.4.0 (incluyendo) | 8.4.2 (excluyendo) |
cpe:2.3:a:tibco:managed_file_transfer_internet_server:*:*:*:*:*:*:*:* | 8.3.2 (excluyendo) | |
cpe:2.3:a:tibco:managed_file_transfer_internet_server:*:*:*:*:*:*:*:* | 8.4.0 (incluyendo) | 8.4.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página