Vulnerabilidad en productos TIBCO Software Inc. (CVE-2018-12414)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
06/11/2018
Última modificación:
09/10/2019
Descripción
Los componentes Rendezvous Routing Daemon (rvrd), Rendezvous Secure Routing Daemon (rvrsd), Rendezvous Secure Daemon (rvsd), Rendezvous Cache (rvcache) y Rendezvous Daemon Manager (rvdm) de TIBCO Rendezvous, TIBCO Rendezvous Developer Edition, TIBCO Rendezvous for z/Linux, TIBCO Rendezvous for z/OS, TIBCO Rendezvous Network Server y TIBCO Substation ES, de TIBCO Software Inc., contiene vulnerabilidades que podrían permitir que un atacante realice ataques de Cross-Site Request Forgery (CSRF). Las versiones afectadas son las siguientes: TIBCO Rendezvous: versiones hasta e incluyendo la 8.4.5, TIBCO Rendezvous Developer Edition: versiones hasta e incluyendo la 8.4.5, TIBCO Rendezvous for z/Linux: versiones hasta e incluyendo la 8.4.5, TIBCO Rendezvous for z/OS: versiones hasta e incluyendo la 8.4.5, TIBCO Rendezvous Network Server: versiones hasta e incluyendo la 1.1.2 y TIBCO Substation ES: versiones hasta e incluyendo la 2.12.2.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tibco:rendezvous:*:*:*:*:*:*:*:* | 8.4.5 (incluyendo) | |
| cpe:2.3:a:tibco:rendezvous:*:*:*:*:developer:*:*:* | 8.4.5 (incluyendo) | |
| cpe:2.3:a:tibco:rendezvous_for_z\/linux:*:*:*:*:*:*:*:* | 8.4.5 (incluyendo) | |
| cpe:2.3:a:tibco:rendezvous_for_z\/os:*:*:*:*:*:*:*:* | 8.4.5 (incluyendo) | |
| cpe:2.3:a:tibco:rendezvous_network_server:*:*:*:*:*:*:*:* | 1.1.2 (incluyendo) | |
| cpe:2.3:a:tibco:substation_es:*:*:*:*:*:*:*:* | 2.12.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



