Vulnerabilidad en TIBCO Software Inc. (CVE-2022-41562)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
13/12/2022
Última modificación:
16/12/2022
Descripción
El componente de escape HTML de TIBCO JasperReports Server de TIBCO Software Inc., TIBCO JasperReports Server, TIBCO JasperReports Server - Community Edition, TIBCO JasperReports Server - Developer Edition, TIBCO JasperReports Server para AWS Marketplace, TIBCO JasperReports Server para AWS Marketplace, TIBCO JasperReports Server para Microsoft Azure y TIBCO JasperReports Server para Microsoft Azure contiene una vulnerabilidad fácilmente explotable que permite a un atacante privilegiado/administrativo con acceso a la red ejecutar un ataque XSS en el sistema afectado. Un ataque exitoso que utilice esta vulnerabilidad requiere la interacción humana de una persona distinta del atacante. Las versiones afectadas son TIBCO JasperReports Server de TIBCO Software Inc.: versiones 8.0.2 e inferiores, TIBCO JasperReports Server: versión 8.1.0, TIBCO JasperReports Server - Community Edition: versiones 8.1.0 e inferiores, TIBCO JasperReports Server - Developer Edition: versiones 8.1.0 y anteriores, TIBCO JasperReports Server para AWS Marketplace: versiones 8.0.2 y anteriores, TIBCO JasperReports Server para AWS Marketplace: versión 8.1.0, TIBCO JasperReports Server para Microsoft Azure: versiones 8.0.2 y anteriores, y TIBCO JasperReports Servidor para Microsoft Azure: versión 8.1.0.
Impacto
Puntuación base 3.x
8.40
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:tibco:jasperreports_server:*:*:*:*:*:aws_marketplace:*:* | 8.0.2 (incluyendo) | |
cpe:2.3:a:tibco:jasperreports_server:*:*:*:*:*:microsoft_azure:*:* | 8.0.2 (incluyendo) | |
cpe:2.3:a:tibco:jasperreports_server:*:*:*:*:-:-:*:* | 8.0.2 (incluyendo) | |
cpe:2.3:a:tibco:jasperreports_server:*:*:*:*:community:*:*:* | 8.1.0 (incluyendo) | |
cpe:2.3:a:tibco:jasperreports_server:*:*:*:*:developer:*:*:* | 8.1.0 (incluyendo) | |
cpe:2.3:a:tibco:jasperreports_server:8.1.0:*:*:*:*:aws_marketplace:*:* | ||
cpe:2.3:a:tibco:jasperreports_server:8.1.0:*:*:*:*:microsoft_azure:*:* | ||
cpe:2.3:a:tibco:jasperreports_server:8.1.0:*:*:*:-:-:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página