Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos TIBCO Software Inc. (CVE-2018-12414)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
06/11/2018
Última modificación:
09/10/2019

Descripción

Los componentes Rendezvous Routing Daemon (rvrd), Rendezvous Secure Routing Daemon (rvrsd), Rendezvous Secure Daemon (rvsd), Rendezvous Cache (rvcache) y Rendezvous Daemon Manager (rvdm) de TIBCO Rendezvous, TIBCO Rendezvous Developer Edition, TIBCO Rendezvous for z/Linux, TIBCO Rendezvous for z/OS, TIBCO Rendezvous Network Server y TIBCO Substation ES, de TIBCO Software Inc., contiene vulnerabilidades que podrían permitir que un atacante realice ataques de Cross-Site Request Forgery (CSRF). Las versiones afectadas son las siguientes: TIBCO Rendezvous: versiones hasta e incluyendo la 8.4.5, TIBCO Rendezvous Developer Edition: versiones hasta e incluyendo la 8.4.5, TIBCO Rendezvous for z/Linux: versiones hasta e incluyendo la 8.4.5, TIBCO Rendezvous for z/OS: versiones hasta e incluyendo la 8.4.5, TIBCO Rendezvous Network Server: versiones hasta e incluyendo la 1.1.2 y TIBCO Substation ES: versiones hasta e incluyendo la 2.12.2.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tibco:rendezvous:*:*:*:*:*:*:*:* 8.4.5 (incluyendo)
cpe:2.3:a:tibco:rendezvous:*:*:*:*:developer:*:*:* 8.4.5 (incluyendo)
cpe:2.3:a:tibco:rendezvous_for_z\/linux:*:*:*:*:*:*:*:* 8.4.5 (incluyendo)
cpe:2.3:a:tibco:rendezvous_for_z\/os:*:*:*:*:*:*:*:* 8.4.5 (incluyendo)
cpe:2.3:a:tibco:rendezvous_network_server:*:*:*:*:*:*:*:* 1.1.2 (incluyendo)
cpe:2.3:a:tibco:substation_es:*:*:*:*:*:*:*:* 2.12.0 (incluyendo)