Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ActiveMatrix BusinessWorks de TIBCO del componente Conector HTTP (CVE-2019-8990)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
09/04/2019
Última modificación:
14/10/2022

Descripción

ActiveMatrix BusinessWorks de TIBCO del componente Conector HTTP de TIBCO Software Inc. contiene una vulnerabilidad que teóricamente permite que las peticiones HTTP no identificadas sean procesadas por el motor de BusinessWorks incluso cuando se requiere autorización. Esta posibilidad está restringida a circunstancias en las que se utiliza la Directiva HTTP "Basic Authentication" junto con un recurso de autorización XML. El motor BusinessWorks podría utilizar en su lugar las credenciales de una petición HTTP anterior para fines de autorización. Las versiones afectadas son TIBCO Software Inc. TIBCO ActiveMatrix BusinessWorks: versiones hasta e incluyendo 6.4.2

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tibco:activematrix_businessworks:*:*:*:*:*:*:*:* 6.4.2 (incluyendo)