漏洞信息详情
多款TIBCO Software产品访问控制错误漏洞
漏洞简介
Tibco Software TIBCO Spotfire Server等都是美国TIBCO Software(Tibco Software)公司的产品。TIBCO Spotfire Server是一套基于TIBCO Spotfire(数据分析和挖掘工具)的为企业提供整合、运行和管理的平台。TIBCO Spotfire Statistics Services是一款基于TERR引擎(或其它引擎)的综合统计和数据算法库。Microsoft Windows等都是美国微软(Microsoft)公司的产品。Windows是一种桌面操作系统。
TIBCO Software 存在访问控制错误漏洞,该漏洞源于对安装中的某些文件和/或文件夹缺乏访问限制造成的。攻击者可利用该漏洞在某些版本的Windows 操作系统上具有本地访问权限的低特权插入恶意软件,受影响的组件可以被滥用以执行提升的权限插入的恶意软件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.tibco.com/support/advisories/2021/06/tibco-security-advisory-june-29-2021-tibco-spotfire-2021-23275
参考网址
来源:CONFIRM
链接:http://www.tibco.com/services/support/advisories
来源:CONFIRM
链接:https://www.tibco.com/support/advisories/2021/06/tibco-security-advisory-june-29-2021-tibco-spotfire-2021-23275
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021063028
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-23275
受影响实体
暂无
补丁
- 多款 TIBCO Software 产品访问控制错误漏洞的修复措施<!--2021-6-29-->
还没有评论,来说两句吧...