Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente TIBCO EBX Web Server de TIBCO Software Inc (CVE-2021-35498)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/10/2021
Última modificación:
07/11/2023

Descripción

El componente TIBCO EBX Web Server de TIBCO Software Inc.'s TIBCO EBX, TIBCO EBX, TIBCO EBX, y TIBCO Product and Service Catalog powered by TIBCO EBX contiene una vulnerabilidad que, bajo determinadas condiciones específicas, permite a un atacante introducir una contraseña distinta a la legítima y que sea aceptada como válida. Las versiones afectadas son TIBCO Software Inc.'s TIBCO EBX: versiones 5.8.123 y por debajo, TIBCO EBX: versiones 5.9.3, 5.9.4, 5.9.5, 5.9.6, 5.9.7, 5.9.8, 5.9.9, 5. 9.10, 5.9.11, 5.9.12, 5.9.13 y 5.9.14, TIBCO EBX: versiones 6.0.0 y 6.0.1, y TIBCO Product and Service Catalog powered by TIBCO EBX: versión 1.0.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tibco:ebx:*:*:*:*:*:*:*:* 5.8.124 (excluyendo)
cpe:2.3:a:tibco:ebx:*:*:*:*:*:*:*:* 5.9.3 (incluyendo) 5.9.15 (excluyendo)
cpe:2.3:a:tibco:ebx:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.2 (excluyendo)
cpe:2.3:a:tibco:product_and_service_catalog_powered_by_tibco_ebx:1.0.0:*:*:*:*:*:*:*