Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Spotfire Parsing Library y Spotfire Security Filter en TIBCO Spotfire Server y Spotfire Analytics Platform para AWS Marketplace (CVE-2015-5712)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
28/10/2015
Última modificación:
12/04/2025

Descripción

Spotfire Parsing Library y Spotfire Security Filter en TIBCO Spotfire Server 5.5.x en versiones anteriores a 5.5.4, 6.0.x en versiones anteriores a 6.0.5, 6.5.x en versiones anteriores a 6.5.4 y 7.0.x en versiones anteriores a 7.0.1 y Spotfire Analytics Platform en versiones anteriores a 7.0.2 para AWS Marketplace permiten a usuarios remotos autenticados obtener información de sistema sensible visitando una URL no especificada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tibco:spotfire_analytics_platform_for_aws:*:*:*:*:*:*:*:* 7.0.1 (incluyendo)
cpe:2.3:a:tibco:spotfire_server:5.0.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:5.0.2:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:5.5.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:5.5.1:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:5.5.2:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:5.5.3:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:6.0.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:6.0.1:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:6.0.2:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:6.0.3:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:6.0.4:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:6.5.0:*:*:*:*:*:*:*
cpe:2.3:a:tibco:spotfire_server:6.5.1:*:*:*:*:*:*:*