Описание
Numerous Tableau products are vulnerable to XXE via a malicious workbook, extension, or data source, leading to information disclosure or a DoS. This affects Tableau Server, Tableau Desktop, Tableau Reader, and Tableau Public Desktop.
Ссылки
- Vendor Advisory
- ExploitThird Party Advisory
- ExploitThird Party AdvisoryVDB Entry
- Vendor Advisory
- ExploitThird Party Advisory
- ExploitThird Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1Версия от 10.5 (включая) до 10.5.18 (включая)Версия от 2018.1 (включая) до 2018.1.15 (включая)Версия от 2018.2 (включая) до 2018.12 (включая)Версия от 2018.3 (включая) до 2018.3.9 (включая)Версия от 2019.1 (включая) до 2019.1.6 (включая)Версия от 2019.2 (включая) до 2019.2.2 (включая)
Одновременно
Одно из
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
Конфигурация 2Версия от 10.2 (включая) до 10.2.23 (включая)Версия от 10.3 (включая) до 10.3.23 (включая)Версия от 10.4 (включая) до 10.4.19 (включая)Версия от 10.5 (включая) до 10.5.18 (включая)Версия от 2018.1 (включая) до 2018.1.15 (включая)Версия от 2018.2 (включая) до 2018.12 (включая)Версия от 2018.3 (включая) до 2018.3.9 (включая)Версия от 2019.1 (включая) до 2019.1.6 (включая)Версия от 2019.2 (включая) до 2019.2.2 (включая)
Одновременно
Одно из
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_server:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 3Версия от 10.2 (включая) до 10.2.23 (включая)Версия от 10.3 (включая) до 10.3.23 (включая)Версия от 10.4 (включая) до 10.4.19 (включая)Версия от 10.5 (включая) до 10.5.18 (включая)Версия от 2018.1 (включая) до 2018.1.15 (включая)Версия от 2018.2 (включая) до 2018.2.12 (включая)Версия от 2018.3 (включая) до 2018.3.9 (включая)Версия от 2019.1 (включая) до 2019.1.6 (включая)Версия от 2019.2 (включая) до 2019.2.2 (включая)
Одновременно
Одно из
cpe:2.3:a:tableau:tableau_desktop:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_desktop:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_desktop:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_desktop:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_desktop:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_desktop:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_desktop:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_desktop:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_desktop:*:*:*:*:*:*:*:*
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
Конфигурация 4Версия от 10.2 (включая) до 10.2.23 (включая)Версия от 10.3 (включая) до 10.3.23 (включая)Версия от 10.4 (включая) до 10.4.19 (включая)Версия от 10.5 (включая) до 10.5.18 (включая)Версия от 2018.1 (включая) до 2018.1.15 (включая)Версия от 2018.2 (включая) до 2018.2.12 (включая)Версия от 2018.3 (включая) до 2018.3.9 (включая)Версия от 2019.1 (включая) до 2019.1.6 (включая)Версия от 2019.2 (включая) до 2019.2.2 (включая)
Одновременно
Одно из
cpe:2.3:a:tableau:tableau_desktop:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_desktop:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_desktop:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_desktop:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_desktop:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_desktop:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_desktop:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_desktop:*:*:*:*:*:*:*:*
cpe:2.3:a:tableau:tableau_desktop:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 5Версия от 10.2 (включая) до 10.2.2 (включая)
Одновременно
cpe:2.3:a:tableau:tableau_reader:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
Конфигурация 6Версия от 10.2 (включая) до 10.2.2 (включая)
Одновременно
cpe:2.3:a:tableau:tableau_public_desktop:*:*:*:*:*:*:*:*
Одно из
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
EPSS
Процентиль: 96%
0.22725
Средний
7.1 High
CVSS3
8.1 High
CVSS3
5.5 Medium
CVSS2
Дефекты
CWE-611
Связанные уязвимости
CVSS3: 8.1
github
больше 3 лет назад
Numerous Tableau products are vulnerable to XXE via a malicious workbook, extension, or data source, leading to information disclosure or a DoS. This affects Tableau Server, Tableau Desktop, Tableau Reader, and Tableau Public Desktop.
EPSS
Процентиль: 96%
0.22725
Средний
7.1 High
CVSS3
8.1 High
CVSS3
5.5 Medium
CVSS2
Дефекты
CWE-611