Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-03258

Опубликовано: 26 апр. 2023
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость компонента Splus Server серверного программного обеспечения Spotfire Statistics Services связана с неограниченной загрузкой файлов опасного типа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, загрузить и выполнить произвольные файлы

Вендор

TIBCO Software Inc.

Наименование ПО

TIBCO Spotfire Statistics Services

Версия ПО

до 11.4.11 (TIBCO Spotfire Statistics Services)
11.5.0 (TIBCO Spotfire Statistics Services)
11.6.0 (TIBCO Spotfire Statistics Services)
11.6.1 (TIBCO Spotfire Statistics Services)
11.6.2 (TIBCO Spotfire Statistics Services)
11.7.0 (TIBCO Spotfire Statistics Services)
11.8.0 (TIBCO Spotfire Statistics Services)
11.8.1 (TIBCO Spotfire Statistics Services)
12.0.0 (TIBCO Spotfire Statistics Services)
12.0.1 (TIBCO Spotfire Statistics Services)
12.0.2 (TIBCO Spotfire Statistics Services)
12.1.0 (TIBCO Spotfire Statistics Services)
12.2.0 (TIBCO Spotfire Statistics Services)

Тип ПО

Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до актуальной версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 80%
0.01417
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
почти 3 года назад

The Splus Server component of TIBCO Software Inc.'s TIBCO Spotfire Statistics Services contains a vulnerability that allows an unauthenticated remote attacker to upload or modify arbitrary files within the web server directory on the affected system. Affected releases are TIBCO Software Inc.'s TIBCO Spotfire Statistics Services: versions 11.4.10 and below, versions 11.5.0, 11.6.0, 11.6.1, 11.6.2, 11.7.0, 11.8.0, 11.8.1, 12.0.0, 12.0.1, and 12.0.2, versions 12.1.0 and 12.2.0.

CVSS3: 9.8
github
почти 3 года назад

The Splus Server component of TIBCO Software Inc.'s TIBCO Spotfire Statistics Services contains a vulnerability that allows an unauthenticated remote attacker to upload or modify arbitrary files within the web server directory on the affected system. Affected releases are TIBCO Software Inc.'s TIBCO Spotfire Statistics Services: versions 11.4.10 and below, versions 11.5.0, 11.6.0, 11.6.1, 11.6.2, 11.7.0, 11.8.0, 11.8.1, 12.0.0, 12.0.1, and 12.0.2, versions 12.1.0 and 12.2.0.

EPSS

Процентиль: 80%
0.01417
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2