Vulnerabilidad en ActiveMatrix BusinessWorks de TIBCO del componente Conector HTTP (CVE-2019-8990)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
09/04/2019
Última modificación:
14/10/2022
Descripción
ActiveMatrix BusinessWorks de TIBCO del componente Conector HTTP de TIBCO Software Inc. contiene una vulnerabilidad que teóricamente permite que las peticiones HTTP no identificadas sean procesadas por el motor de BusinessWorks incluso cuando se requiere autorización. Esta posibilidad está restringida a circunstancias en las que se utiliza la Directiva HTTP "Basic Authentication" junto con un recurso de autorización XML. El motor BusinessWorks podría utilizar en su lugar las credenciales de una petición HTTP anterior para fines de autorización. Las versiones afectadas son TIBCO Software Inc. TIBCO ActiveMatrix BusinessWorks: versiones hasta e incluyendo 6.4.2
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tibco:activematrix_businessworks:*:*:*:*:*:*:*:* | 6.4.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



