CVE编号
CVE-2019-11206利用情况
暂无补丁情况
N/A披露时间
2019-05-15漏洞描述
TIBCO Software TIBCO Spotfire Analytics Platform for AWS Marketplace和TIBCO Spotfire Server都是美国TIBCO Software公司的产品。TIBCO Spotfire Analytics Platform for AWS Marketplace是一套为云应用商店AWS提供数据可视化分析的平台。TIBCO Spotfire Server是一套基于TIBCO Spotfire(数据分析和挖掘工具)的为企业提供整合、运行和管理的平台。Spotfire library是其中的一个Spotfire库组件。 TIBCO Software TIBCO Spotfire Analytics Platform for AWS Marketplace和TIBCO Spotfire Server Spotfire中的Spotfire library组件中存在访问控制错误漏洞。该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问。以下产品及版本受到影响:TIBCO Spotfire Analytics Platform for AWS Marketplace 10.2.0及之前版本;TIBCO Spotfire Server 7.11.2及之前版本、7.12.0版本、7.13.0版本、7.14.0版本、10.0.0版本、10.0.1版本、10.1.0版本、10.2.0版本。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
http://www.securityfocus.com/bid/108405 | |
http://www.tibco.com/services/support/advisories | |
https://www.tibco.com/support/advisories/2019/05/tibco-security-advisory-may-... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | tibco | spotfire_analytics_platform_for_aws | * |
Up to (including) 10.2.0 |
|||||
运行在以下环境 | |||||||||
应用 | tibco | spotfire_server | * |
Up to (including) 7.11.2 |
|||||
运行在以下环境 | |||||||||
应用 | tibco | spotfire_server | 10.0.0 | - | |||||
运行在以下环境 | |||||||||
应用 | tibco | spotfire_server | 10.0.1 | - | |||||
运行在以下环境 | |||||||||
应用 | tibco | spotfire_server | 10.1.0 | - | |||||
运行在以下环境 | |||||||||
应用 | tibco | spotfire_server | 10.2.0 | - | |||||
运行在以下环境 | |||||||||
应用 | tibco | spotfire_server | 7.12.0 | - | |||||
运行在以下环境 | |||||||||
应用 | tibco | spotfire_server | 7.13.0 | - | |||||
运行在以下环境 | |||||||||
应用 | tibco | spotfire_server | 7.14.0 | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 无
- 完整性 低
还没有评论,来说两句吧...