PT-2020-9908 · Tibco Software · Tibco Silver Fabric
Publicado
2020-08-11
·
Atualizado
2020-08-14
·
CVE-2019-17339
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
TIBCO Silver Fabric versões 6.0.0 e anteriores
Descrição
O componente VirtualRouter do TIBCO Silver Fabric, da TIBCO Software Inc., contém uma falha que, teoricamente, permite que um invasor injete scripts por meio de URLs. Um invasor poderia induzir um usuário autenticado, por meio de engenharia social, a enviar a URL, executando assim o script no sistema afetado com os privilégios do usuário.
Recomendações
Para as versões 6.0.0 e anteriores, atualize para uma versão superior à 6.0.0 para resolver a falha. Como solução temporária, considere restringir o acesso ao componente VirtualRouter para minimizar o risco de exploração. Evite usar URLs que possam ser potencialmente utilizadas para injetar scripts até que a falha seja resolvida.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Tibco Silver Fabric