Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TIBCO Software Inc. (CVE-2022-41562)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
13/12/2022
Última modificación:
16/12/2022

Descripción

El componente de escape HTML de TIBCO JasperReports Server de TIBCO Software Inc., TIBCO JasperReports Server, TIBCO JasperReports Server - Community Edition, TIBCO JasperReports Server - Developer Edition, TIBCO JasperReports Server para AWS Marketplace, TIBCO JasperReports Server para AWS Marketplace, TIBCO JasperReports Server para Microsoft Azure y TIBCO JasperReports Server para Microsoft Azure contiene una vulnerabilidad fácilmente explotable que permite a un atacante privilegiado/administrativo con acceso a la red ejecutar un ataque XSS en el sistema afectado. Un ataque exitoso que utilice esta vulnerabilidad requiere la interacción humana de una persona distinta del atacante. Las versiones afectadas son TIBCO JasperReports Server de TIBCO Software Inc.: versiones 8.0.2 e inferiores, TIBCO JasperReports Server: versión 8.1.0, TIBCO JasperReports Server - Community Edition: versiones 8.1.0 e inferiores, TIBCO JasperReports Server - Developer Edition: versiones 8.1.0 y anteriores, TIBCO JasperReports Server para AWS Marketplace: versiones 8.0.2 y anteriores, TIBCO JasperReports Server para AWS Marketplace: versión 8.1.0, TIBCO JasperReports Server para Microsoft Azure: versiones 8.0.2 y anteriores, y TIBCO JasperReports Servidor para Microsoft Azure: versión 8.1.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tibco:jasperreports_server:*:*:*:*:*:aws_marketplace:*:* 8.0.2 (incluyendo)
cpe:2.3:a:tibco:jasperreports_server:*:*:*:*:*:microsoft_azure:*:* 8.0.2 (incluyendo)
cpe:2.3:a:tibco:jasperreports_server:*:*:*:*:-:-:*:* 8.0.2 (incluyendo)
cpe:2.3:a:tibco:jasperreports_server:*:*:*:*:community:*:*:* 8.1.0 (incluyendo)
cpe:2.3:a:tibco:jasperreports_server:*:*:*:*:developer:*:*:* 8.1.0 (incluyendo)
cpe:2.3:a:tibco:jasperreports_server:8.1.0:*:*:*:*:aws_marketplace:*:*
cpe:2.3:a:tibco:jasperreports_server:8.1.0:*:*:*:*:microsoft_azure:*:*
cpe:2.3:a:tibco:jasperreports_server:8.1.0:*:*:*:-:-:*:*