漏洞信息详情
TIBCO DataSynapse GridServer Manager GridServer Broker和GridServer Director组件跨站请求伪造漏洞
漏洞简介
TIBCO DataSynapse GridServer Manager是美国TIBCO软件公司的一套用于管理GridServer环境的管理系统。GridServer Broker是其中的一个工作负载管理组件;GridServer Director是其中的一个GridServer管理组件。
TIBCO DataSynapse GridServer Manager中的GridServer Broker和GridServer Director组件存在跨站请求伪造漏洞。攻击者可利用该漏洞获取受影响组件界面的全部访问权限。以下版本受到影响:TIBCO DataSynapse GridServer Manager 5.2.0版本,6.0.0版本,6.0.1版本,6.0.2版本,6.1.0版本,6.1.1版本,6.2.0版本,6.3.0版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.tibco.com/support/advisories/2018/11/tibco-security-advisory-november-13-2018-tibco-datasynapse-gridserver-manager
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/105913
来源:CONFIRM
链接:https://www.tibco.com/support/advisories/2018/11/tibco-security-advisory-november-13-2018-tibco-datasynapse-gridserver-manager
受影响实体
暂无
补丁
- TIBCO DataSynapse GridServer Manager GridServer Broker和GridServer Director组件跨站请求伪造漏洞的修复措施<!--2018-11-14-->
还没有评论,来说两句吧...