Описание
TIBCO Managed File Transfer Internet Server before 7.2.5, Managed File Transfer Command Center before 7.2.5, Slingshot before 1.9.4, and Vault before 2.0.1 allow remote authenticated users to obtain sensitive information via a crafted HTTP request.
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.2.4 (включая)
cpe:2.3:a:tibco:managed_file_transfer_internet_server:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 2.0.0 (включая)
cpe:2.3:a:tibco:vault:*:*:*:*:*:*:*:*
Конфигурация 3Версия до 7.2.4 (включая)
cpe:2.3:a:tibco:managed_file_transfer_command_center:*:*:*:*:*:*:*:*
Конфигурация 4Версия до 1.9.3 (включая)
cpe:2.3:a:tibco:slingshot:*:*:*:*:*:*:*:*
EPSS
Процентиль: 27%
0.00098
Низкий
4 Medium
CVSS2
Дефекты
CWE-200
Связанные уязвимости
github
больше 3 лет назад
TIBCO Managed File Transfer Internet Server before 7.2.5, Managed File Transfer Command Center before 7.2.5, Slingshot before 1.9.4, and Vault before 2.0.1 allow remote authenticated users to obtain sensitive information via a crafted HTTP request.
EPSS
Процентиль: 27%
0.00098
Низкий
4 Medium
CVSS2
Дефекты
CWE-200