多款TIBCO产品中的Visualizations组件存在安全漏洞。攻击者可通过向Spotfire库中写入DXP文件利用该漏洞以其他用户身份执行攻击者选择的代码。以下产品及版本受到影响:TIBCO Spotfire Analyst 7.11.1及之前版本,7.12.0版本,7.13.0版本,7.14.0版本,10.0.0版本,10.1.0版本,10.2.0版本,10.3.0版本,10.3.1版本,10.3.2版本,10.4.0版本,10.5.0版本,10.6.0版本;TIBCO Spotfire Anal
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| TIBCO Software Inc. | TIBCO Spotfire Analyst | unspecified ~ 7.11.1 | - |
|
| TIBCO Software Inc. | TIBCO Spotfire Analytics Platform for AWS Marketplace | 10.6.0 | - |
|
| TIBCO Software Inc. | TIBCO Spotfire Deployment Kit | unspecified ~ 7.11.1 | - |
|
| TIBCO Software Inc. | TIBCO Spotfire Desktop | unspecified ~ 7.11.1 | - |
|
| TIBCO Software Inc. | TIBCO Spotfire Desktop Language Packs | unspecified ~ 7.11.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2019-17337 | TIBCO Spotfire Analytics Platform for AWS Marketplace和TIBCO Spotfire Server Spotfire libra | |
| CVE-2019-17335 | TIBCO Spotfire Analytics Platform for AWS Marketplace和TIBCO Spotfire Server Data access la | |
| CVE-2019-17336 | TIBCO Spotfire Analytics Platform for AWS Marketplace和TIBCO Spotfire Server Data access la |
暂无评论