Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TIBCO (CVE-2018-12415)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
06/11/2018
Última modificación:
29/01/2020

Descripción

El componente del servidor Central Administration (emsca) de TIBCO Software Inc.'s TIBCO Enterprise Message Service, TIBCO Enterprise Message Service - Community Edition, y TIBCO Enterprise Message Service - Developer Edition, contiene una vulnerabilidad que podría permitir que un atacante realice ataques Cross-Site Request Forgery (CSRF). Las versiones afectadas son TIBCO Software Inc., TIBCO Enterprise Message Service: versiones 8.4.0 y por debajo, TIBCO Enterprise Message Service - Community Edition: versiones 8.4.0 y por debajo, y TIBCO Enterprise Message Service - Developer Edition: versiones 8.4.0 y por debajo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tibco:enterprise_message_service:*:*:*:*:*:*:*:* 8.4.0 (incluyendo)