漏洞信息详情
TIBCO Runtime Agent TIBCO Designer组件安全漏洞
漏洞简介
TIBCO Runtime Agent是美国TIBCO软件公司的一款运行在主机上用于运行脚本、发送系统消息并执行预先设计的恢复性操作的TIBCO代理程序。TIBCO Designer component是其中的一个基于流程的可视化的开发工具组件。
TIBCO Runtime Agent 5.10.0及之前版本和TIBCO Runtime Agent for z/Linux 5.9.1及之前版本中的TIBCO Designer组件存在外部实体注入漏洞。攻击者可利用该漏洞泄露主机设备的信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.tibco.com/support/advisories/2018/06/security-advisory-june-12-2018-tibco-runtime-agent-2018-5434
参考网址
来源:CONFIRM
链接:https://www.tibco.com/support/advisories/2018/06/security-advisory-june-12-2018-tibco-runtime-agent-2018-5434
来源:BID
链接:https://www.securityfocus.com/bid/104454
受影响实体
- Tibco Runtime_agent:5.9.1:~~~Linux_kernel~~<!--2000-1-1-->
- Tibco Runtime_agent:5.10.0<!--2000-1-1-->
补丁
- TIBCO Runtime Agent TIBCO Designer组件安全漏洞的修复措施<!--2018-6-14-->
还没有评论,来说两句吧...