Vulnerabilidad en el componente TIBCO EBX Web Server de TIBCO Software Inc (CVE-2021-35498)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/10/2021
Última modificación:
07/11/2023
Descripción
El componente TIBCO EBX Web Server de TIBCO Software Inc.'s TIBCO EBX, TIBCO EBX, TIBCO EBX, y TIBCO Product and Service Catalog powered by TIBCO EBX contiene una vulnerabilidad que, bajo determinadas condiciones específicas, permite a un atacante introducir una contraseña distinta a la legítima y que sea aceptada como válida. Las versiones afectadas son TIBCO Software Inc.'s TIBCO EBX: versiones 5.8.123 y por debajo, TIBCO EBX: versiones 5.9.3, 5.9.4, 5.9.5, 5.9.6, 5.9.7, 5.9.8, 5.9.9, 5. 9.10, 5.9.11, 5.9.12, 5.9.13 y 5.9.14, TIBCO EBX: versiones 6.0.0 y 6.0.1, y TIBCO Product and Service Catalog powered by TIBCO EBX: versión 1.0.0
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tibco:ebx:*:*:*:*:*:*:*:* | 5.8.124 (excluyendo) | |
| cpe:2.3:a:tibco:ebx:*:*:*:*:*:*:*:* | 5.9.3 (incluyendo) | 5.9.15 (excluyendo) |
| cpe:2.3:a:tibco:ebx:*:*:*:*:*:*:*:* | 6.0.0 (incluyendo) | 6.0.2 (excluyendo) |
| cpe:2.3:a:tibco:product_and_service_catalog_powered_by_tibco_ebx:1.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



