Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

VULN:20230515-6

Дата бюллетеня: 15.05.2023
CVSS: 8.7
15.05.2023
Межсайтовый скриптинг в TIBCO EBX
Дата бюллетеня: 15.05.2023
Дата обнаружения: 15.05.2023
Дата обновления: 15.05.2023
Наличие обновления: Да
Взаимодействие с пользователем: Да
Категория: Прикладное программное обеспечение
Вектор атаки: Сетевой
Возможные последствия:
  • XSS\CSS - Межсайтовый скриптинг
Рекомендация по устранению: Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-79 CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-41565 TIBCO EBX Cross Site Scripting (XSS) Vulnerability

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
8.7 HIGH 3 AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
Уязвимый продукт:
  • TIBCO EBX: 5.9.21 - 6.0.11
  • TIBCO Product and Service Catalog powered by TIBCO EBX: 1.2.0
CPE:
  • cpe:2.3:a:tibco:product_and_service_catalog_powered_by_tibco_ebx:*:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:product_and_service_catalog_powered_by_tibco_ebx:1.0.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:product_and_service_catalog_powered_by_tibco_ebx:1.1.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:product_and_service_catalog_powered_by_tibco_ebx:1.2.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:*:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:6.0.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:6.0.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:6.0.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:6.0.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:6.0.4:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:6.0.8:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:6.0.9:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:-:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.0.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.0.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.0.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.1.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.1.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.1.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.1.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.1.4:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.2.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.2.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.2.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.2.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.2.4:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.2.5:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.2.6:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.2.7:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.2.8:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.2.9:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.3.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.3.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.3.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.4.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.4.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.5.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.5.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.5.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.5.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.5.4:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.6.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.6.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.6.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.6.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.6.4:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.6.5:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.7.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.7.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.7.10:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.7.11:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.7.12:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.7.13:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.7.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.7.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.7.4:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.7.5:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.7.6:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.7.7:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.7.8:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.7.9:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.8.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.8.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.8.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.8.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.8.4:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.8.5:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.8.6:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.8.8:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:4.8.9:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.0.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.0.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.0.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.0.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.1.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.1.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.1.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.1.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.2.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.2.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.2.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.2.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.2.4:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.2.5:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.2.6:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.2.7:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.3.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.3.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.3.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.4.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.4.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.4.2:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.4.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.5.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.5.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.6.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.6.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.7.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.7.1:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.8.0:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.8.1:-:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.8.1:fixr:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.8.1:fixs:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.8.123:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.8.124:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.8.125:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.9.10:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.9.11:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.9.12:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.9.13:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.9.14:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.9.15:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.9.16:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.9.3:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.9.4:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.9.5:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.9.6:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.9.7:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.9.8:*:*:*:*:*:*:*
  • cpe:2.3:a:tibco:ebx:5.9.9:*:*:*:*:*:*:*
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.