Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente GUI de Administración de diversos productos de TIBCO Software Inc (CVE-2021-28828)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
20/04/2021
Última modificación:
07/11/2023

Descripción

El componente GUI de Administración de TIBCO Administrator - Enterprise Edition, TIBCO Administrator - Enterprise Edition, TIBCO Administrator - Enterprise Edition Distribution para TIBCO Silver Fabric, TIBCO Administrator - Enterprise Edition Distribution para TIBCO Silver Fabric, TIBCO Administrator - Enterprise Edition para z/Linux y TIBCO Administrator - Enterprise Edition para z/Linux de TIBCO Software Inc, contiene una vulnerabilidad fácilmente explotable que permite a un atacante poco privilegiado con acceso a la red ejecutar un ataque de inyección SQL en el sistema afectado. Las versiones afectadas son TIBCO Administrator - Enterprise Edition: versiones 5.10.2 y por debajo, TIBCO Administrator - Enterprise Edition: versiones 5.11.0 y 5.11.1, TIBCO Administrator - Enterprise Edition Distribution for TIBCO Silver Fabric: versiones 5.10.2 y por debajo, TIBCO Administrator - Enterprise Edition Distribution para TIBCO Silver Fabric: versiones 5.11.0 y 5.11.1, TIBCO Administrator - Enterprise Edition para z/Linux: versiones 5.10.2 y por debajo, y TIBCO Administrator - Enterprise Edition para z/Linux: versiones 5.11.0 and 5.11.1, de TIBCO Software Inc

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tibco:administrator:*:*:*:*:enterprise:*:*:* 5.10.2 (incluyendo)
cpe:2.3:a:tibco:administrator:*:*:*:*:enterprise:silver_fabric:*:* 5.10.2 (incluyendo)
cpe:2.3:a:tibco:administrator:*:*:*:*:enterprise:z\/linux:*:* 5.10.2 (incluyendo)
cpe:2.3:a:tibco:administrator:5.11.0:*:*:*:enterprise:*:*:*
cpe:2.3:a:tibco:administrator:5.11.0:*:*:*:enterprise:silver_fabric:*:*
cpe:2.3:a:tibco:administrator:5.11.0:*:*:*:enterprise:z\/linux:*:*
cpe:2.3:a:tibco:administrator:5.11.1:*:*:*:enterprise:*:*:*
cpe:2.3:a:tibco:administrator:5.11.1:*:*:*:enterprise:silver_fabric:*:*
cpe:2.3:a:tibco:administrator:5.11.1:*:*:*:enterprise:z\/linux:*:*