Vulnerabilidad en el componente GUI de Administración de diversos productos de TIBCO Software Inc (CVE-2021-28828)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
20/04/2021
Última modificación:
07/11/2023
Descripción
El componente GUI de Administración de TIBCO Administrator - Enterprise Edition, TIBCO Administrator - Enterprise Edition, TIBCO Administrator - Enterprise Edition Distribution para TIBCO Silver Fabric, TIBCO Administrator - Enterprise Edition Distribution para TIBCO Silver Fabric, TIBCO Administrator - Enterprise Edition para z/Linux y TIBCO Administrator - Enterprise Edition para z/Linux de TIBCO Software Inc, contiene una vulnerabilidad fácilmente explotable que permite a un atacante poco privilegiado con acceso a la red ejecutar un ataque de inyección SQL en el sistema afectado. Las versiones afectadas son TIBCO Administrator - Enterprise Edition: versiones 5.10.2 y por debajo, TIBCO Administrator - Enterprise Edition: versiones 5.11.0 y 5.11.1, TIBCO Administrator - Enterprise Edition Distribution for TIBCO Silver Fabric: versiones 5.10.2 y por debajo, TIBCO Administrator - Enterprise Edition Distribution para TIBCO Silver Fabric: versiones 5.11.0 y 5.11.1, TIBCO Administrator - Enterprise Edition para z/Linux: versiones 5.10.2 y por debajo, y TIBCO Administrator - Enterprise Edition para z/Linux: versiones 5.11.0 and 5.11.1, de TIBCO Software Inc
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tibco:administrator:*:*:*:*:enterprise:*:*:* | 5.10.2 (incluyendo) | |
| cpe:2.3:a:tibco:administrator:*:*:*:*:enterprise:silver_fabric:*:* | 5.10.2 (incluyendo) | |
| cpe:2.3:a:tibco:administrator:*:*:*:*:enterprise:z\/linux:*:* | 5.10.2 (incluyendo) | |
| cpe:2.3:a:tibco:administrator:5.11.0:*:*:*:enterprise:*:*:* | ||
| cpe:2.3:a:tibco:administrator:5.11.0:*:*:*:enterprise:silver_fabric:*:* | ||
| cpe:2.3:a:tibco:administrator:5.11.0:*:*:*:enterprise:z\/linux:*:* | ||
| cpe:2.3:a:tibco:administrator:5.11.1:*:*:*:enterprise:*:*:* | ||
| cpe:2.3:a:tibco:administrator:5.11.1:*:*:*:enterprise:silver_fabric:*:* | ||
| cpe:2.3:a:tibco:administrator:5.11.1:*:*:*:enterprise:z\/linux:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



