Vulnerabilidad en productos TIBCO (CVE-2017-3181)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
24/07/2018
Última modificación:
09/10/2019
Descripción
Múltiples productos TIBCO son propensos a múltiples vulnerabilidades sin especificar de inyección SQL debido a que fracasan a la hora de sanear entradas proporcionadas por el usuario antes de emplearlas en una consulta SQL. La explotación de estos problemas podría permitir que un atacante comprometa la aplicación, acceda o modifique datos o explote vulnerabilidades latentes en la base de datos subyacente. Los siguientes productos y versiones se han visto afectados: TIBCO Spotfire Analyst 7.7.0; TIBCO Spotfire Connectors 7.6.0; TIBCO Spotfire Deployment Kit 7.7.0; TIBCO Spotfire Desktop 7.6.0; TIBCO Spotfire Desktop 7.7.0; TIBCO Spotfire Desktop Developer Edition 7.7.0; TIBCO Spotfire Desktop Language Packs 7.6.0; y TIBCO Spotfire Desktop Language Packs 7.7.0. Los siguientes componentes se han visto afectados: TIBCO Spotfire Client y TIBCO Spotfire Web Player Client.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tibco:spotfire_analyst:7.7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tibco:spotfire_client:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tibco:spotfire_connectors:7.6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tibco:spotfire_deployment_kit:7.7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tibco:spotfire_desktop:7.6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tibco:spotfire_desktop:7.7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tibco:spotfire_desktop:7.7.0:*:*:*:developer:*:*:* | ||
| cpe:2.3:a:tibco:spotfire_desktop_language_packs:7.6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tibco:spotfire_desktop_language_packs:7.7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:tibco:spotfire_web_player_client:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



