Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2018-12414

PUBLISHED 16.09.2024

CNA: tibco

TIBCO Rendezvous Vulnerable to CSRF Attacks

Обновлено: 10.11.2018
The Rendezvous Routing Daemon (rvrd), Rendezvous Secure Routing Daemon (rvrsd), Rendezvous Secure Daemon (rvsd), Rendezvous Cache (rvcache), and Rendezvous Daemon Manager (rvdm) components of TIBCO Software Inc.'s TIBCO Rendezvous, TIBCO Rendezvous Developer Edition, TIBCO Rendezvous for z/Linux, TIBCO Rendezvous for z/OS, TIBCO Rendezvous Network Server, TIBCO Substation ES contain vulnerabilities which may allow an attacker to perform cross-site request forgery (CSRF) attacks. Affected releases are TIBCO Software Inc.'s TIBCO Rendezvous: versions up to and including 8.4.5, TIBCO Rendezvous Developer Edition: versions up to and including 8.4.5, TIBCO Rendezvous for z/Linux: versions up to and including 8.4.5, TIBCO Rendezvous for z/OS: versions up to and including 8.4.5, TIBCO Rendezvous Network Server: versions up to and including 1.1.2, and TIBCO Substation ES: versions up to and including 2.12.2.

БДУ ФСТЭК

Идентификатор Описание
BDU:2019-01354 Уязвимость компонентов Rendezvous Routing Daemon (rvrd), Rendezvous Secure Routing Daemon (rvrsd), Rendezvous Secure Daemon (rvsd), Rendezvous Cache (rvcache), Rendezvous Daemon Manager (rvdm) платформ для высокоскоростного распространения данных TIBCO Rendezvous, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.0 CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

TIBCO Rendezvous
Product: TIBCO Rendezvous
Vendor: TIBCO Software Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.4.5 affected
TIBCO Rendezvous Developer Edition
Product: TIBCO Rendezvous Developer Edition
Vendor: TIBCO Software Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.4.5 affected
TIBCO Rendezvous for z/Linux
Product: TIBCO Rendezvous for z/Linux
Vendor: TIBCO Software Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.4.5 affected
TIBCO Rendezvous for z/OS
Product: TIBCO Rendezvous for z/OS
Vendor: TIBCO Software Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 8.4.5 affected
TIBCO Rendezvous Network Server
Product: TIBCO Rendezvous Network Server
Vendor: TIBCO Software Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 1.1.2 affected
TIBCO Substation ES
Product: TIBCO Substation ES
Vendor: TIBCO Software Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 2.12.2 affected
 

Ссылки

CVE Program Container

Обновлено: 05.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.