Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente Web Player de TIBCO Software Inc.'s TIBCO Spotfire Analytics Platform for AWS Marketplace y TIBCO Spotfire Server (CVE-2022-30579)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
20/09/2022
Última modificación:
28/05/2025

Descripción

El componente Web Player de TIBCO Software Inc.'s TIBCO Spotfire Analytics Platform for AWS Marketplace y TIBCO Spotfire Server contiene una vulnerabilidad difícil de explotar que permite a un atacante poco privilegiado y acceso a la red ejecutar un ataque de tipo Server Side Request Forgery (SSRF) ciego en el sistema afectado. Las versiones afectadas son TIBCO Software Inc.'s TIBCO Spotfire Analytics Platform for AWS Marketplace: versión 12.0.0 y TIBCO Spotfire Server: versión 12.0.0

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tibco:spotfire_analytics_platform:12.0.0:*:*:*:*:aws_marketplace:*:*
cpe:2.3:a:tibco:spotfire_server:12.0.0:*:*:*:*:*:*:*