CVE编号
CVE-2019-11205利用情况
暂无补丁情况
N/A披露时间
2019-05-15漏洞描述
TIBCO Software TIBCO Spotfire Analytics Platform for AWS Marketplace和TIBCO Spotfire Server都是美国TIBCO Software公司的产品。TIBCO Spotfire Analytics Platform for AWS Marketplace是一套为云应用商店AWS提供数据可视化分析的平台。TIBCO Spotfire Server是一套基于TIBCO Spotfire(数据分析和挖掘工具)的为企业提供整合、运行和管理的平台。web server是其中的一个Web服务器组件。 TIBCO Software TIBCO Spotfire Analytics Platform for AWS Marketplace和TIBCO Spotfire Server中的web server组件中存在跨站脚本漏洞,该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。以下产品及版本受到影响:TIBCO Spotfire Analytics Platform for AWS Marketplace 7.14.0版本、7.14.1版本、10.0.0版本、10.0.1版本、10.1.0版本、10.2.0版本;TIBCO Spotfire Server 7.14.0版本、10.0.0版本、10.0.1版本、10.1.0版本、10.2.0版本。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
http://www.securityfocus.com/bid/108384 | |
http://www.tibco.com/services/support/advisories | |
https://www.tibco.com/support/advisories/2019/05/tibco-security-advisory-may-... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | tibco | spotfire_analytics_platform_for_aws | 10.0.0 | - | |||||
运行在以下环境 | |||||||||
应用 | tibco | spotfire_analytics_platform_for_aws | 10.0.1 | - | |||||
运行在以下环境 | |||||||||
应用 | tibco | spotfire_analytics_platform_for_aws | 10.1.0 | - | |||||
运行在以下环境 | |||||||||
应用 | tibco | spotfire_analytics_platform_for_aws | 10.2.0 | - | |||||
运行在以下环境 | |||||||||
应用 | tibco | spotfire_analytics_platform_for_aws | 7.14.0 | - | |||||
运行在以下环境 | |||||||||
应用 | tibco | spotfire_analytics_platform_for_aws | 7.14.1 | - | |||||
运行在以下环境 | |||||||||
应用 | tibco | spotfire_server | 10.0.0 | - | |||||
运行在以下环境 | |||||||||
应用 | tibco | spotfire_server | 10.0.1 | - | |||||
运行在以下环境 | |||||||||
应用 | tibco | spotfire_server | 10.1.0 | - | |||||
运行在以下环境 | |||||||||
应用 | tibco | spotfire_server | 10.2.0 | - | |||||
运行在以下环境 | |||||||||
应用 | tibco | spotfire_server | 7.14.0 | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 已更改
- 用户交互 需要
- 可用性 无
- 保密性 低
- 完整性 低
还没有评论,来说两句吧...