Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-9410

PUBLISHED 16.09.2024

CNA: tibco

TIBCO JasperReports Library

Обновлено: 20.10.2020
The report generator component of TIBCO Software Inc.'s TIBCO JasperReports Library, TIBCO JasperReports Library for ActiveMatrix BPM, TIBCO JasperReports Server, TIBCO JasperReports Server for AWS Marketplace, and TIBCO JasperReports Server for ActiveMatrix BPM contains a vulnerability that theoretically allows an attacker to exploit HTML injection to gain full control of a web interface containing the output of the report generator component with the privileges of any user that views the affected report(s). The attacker can theoretically exploit this vulnerability when other users view a maliciously generated report, where those reports use Fusion Charts and a data source with contents controlled by the attacker. Affected releases are TIBCO Software Inc.'s TIBCO JasperReports Library: versions 7.1.1 and below, versions 7.2.0 and 7.2.1, version 7.3.0, version 7.5.0, TIBCO JasperReports Library for ActiveMatrix BPM: versions 7.1.1 and below, TIBCO JasperReports Server: versions 7.1.1 and below, version 7.2.0, version 7.5.0, TIBCO JasperReports Server for AWS Marketplace: versions 7.5.0 and below, and TIBCO JasperReports Server for ActiveMatrix BPM: versions 7.1.1 and below.

БДУ ФСТЭК

Идентификатор Описание
BDU:2020-05431 Уязвимость компонента Report Generator приложений для создания отчетов TIBCO JasperReports Library, JasperReports Library for ActiveMatrix BPM, JasperReports Server, JasperReports Server for AWS Marketplace, JasperReports Server for ActiveMatrix BPM, позволяюшая нарушителю повысить свои привилегии

CVSS

Оценка Severity Версия Базовый вектор
7.3 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N

Доп. Информация

Product Status

TIBCO JasperReports Library
Product: TIBCO JasperReports Library
Vendor: TIBCO Software Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 7.1.1 affected
Наблюдалось в версии 7.2.0 affected
Наблюдалось в версии 7.2.1 affected
Наблюдалось в версии 7.3.0 affected
Наблюдалось в версии 7.5.0 affected
TIBCO JasperReports Library for ActiveMatrix BPM
Product: TIBCO JasperReports Library for ActiveMatrix BPM
Vendor: TIBCO Software Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 7.1.1 affected
TIBCO JasperReports Server
Product: TIBCO JasperReports Server
Vendor: TIBCO Software Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 7.1.1 affected
Наблюдалось в версии 7.2.0 affected
Наблюдалось в версии 7.5.0 affected
TIBCO JasperReports Server for AWS Marketplace
Product: TIBCO JasperReports Server for AWS Marketplace
Vendor: TIBCO Software Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 7.5.0 affected
TIBCO JasperReports Server for ActiveMatrix BPM
Product: TIBCO JasperReports Server for ActiveMatrix BPM
Vendor: TIBCO Software Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось до версии 7.1.1 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.