PT-2020-9908 · Tibco Software · Tibco Silver Fabric

Publicado

2020-08-11

·

Atualizado

2020-08-14

·

CVE-2019-17339

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
TIBCO Silver Fabric versões 6.0.0 e anteriores
Descrição
O componente VirtualRouter do TIBCO Silver Fabric, da TIBCO Software Inc., contém uma falha que, teoricamente, permite que um invasor injete scripts por meio de URLs. Um invasor poderia induzir um usuário autenticado, por meio de engenharia social, a enviar a URL, executando assim o script no sistema afetado com os privilégios do usuário.
Recomendações
Para as versões 6.0.0 e anteriores, atualize para uma versão superior à 6.0.0 para resolver a falha. Como solução temporária, considere restringir o acesso ao componente VirtualRouter para minimizar o risco de exploração. Evite usar URLs que possam ser potencialmente utilizadas para injetar scripts até que a falha seja resolvida.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2019-17339

Produtos afetados

Tibco Silver Fabric