Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Los componentes DOM XML parser y SAX XML parser de múltiples programas TIBCO (CVE-2022-22774)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
10/05/2022
Última modificación:
19/05/2022

Descripción

Los componentes DOM XML parser y SAX XML parser de TIBCO Software Inc.'s TIBCO Managed File Transfer Command Center, TIBCO Managed File Transfer Command Center, TIBCO Managed File Transfer Internet Server, y TIBCO Managed File Transfer Internet Server contienen una vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso a la red ejecutar ataques de tipo XML External Entity (XXE) en el sistema afectado. Las versiones afectadas son TIBCO Managed File Transfer Command Center de TIBCO Software Inc.: versiones 8.3.1 y anteriores, TIBCO Managed File Transfer Command Center: versiones 8.4.0 y 8.4.1, TIBCO Managed File Transfer Internet Server: versiones 8.3.1 y anteriores, y TIBCO Managed File Transfer Internet Server: versiones 8.4.0 y 8.4.1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tibco:managed_file_transfer_command_center:*:*:*:*:*:*:*:* 8.3.2 (excluyendo)
cpe:2.3:a:tibco:managed_file_transfer_command_center:*:*:*:*:*:*:*:* 8.4.0 (incluyendo) 8.4.2 (excluyendo)
cpe:2.3:a:tibco:managed_file_transfer_internet_server:*:*:*:*:*:*:*:* 8.3.2 (excluyendo)
cpe:2.3:a:tibco:managed_file_transfer_internet_server:*:*:*:*:*:*:*:* 8.4.0 (incluyendo) 8.4.2 (excluyendo)