PT-2021-15426 · Tibco · Tibco Spotfire Analyst+3

Publicado

2021-03-09

·

Atualizado

2021-03-15

·

CVE-2021-23273

CVSS v3.1

8.0

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
TIBCO Spotfire Analyst versões 10.3.3 e anteriores, versões 10.10.0, 10.10.1 e 10.10.2, versões 10.7.0, 10.8.0, 10.9.0, 11.0.0 e 11.1.0
TIBCO Spotfire Analytics Platform para AWS Marketplace versões 11.1.0 e anteriores
TIBCO Spotfire Desktop versões 10.3.3 e anteriores, versões 10.10.0, 10.10.1 e 10.10.2, versões 10.7.0, 10.8.0, 10.9.0, 11.0.0 e 11.1.0
TIBCO Spotfire Server versões 10.3.11 e anteriores, versões 10.10.0, 10.10.1, 10.10.2 e 10.10.3, versões 10.7.0, 10.8.0, 10.8.1, 10.9.0, 11.0.0 e 11.1.0
Descrição
O componente cliente do Spotfire contém uma vulnerabilidade que, teoricamente, permite que um invasor com privilégios limitados e acesso à rede execute um ataque Cross Site Scripting (XSS) armazenado no sistema afetado. Um ataque bem-sucedido utilizando essa vulnerabilidade requer a interação humana de uma pessoa que não seja o invasor.
Recomendações
Para as versões 10.3.3 e anteriores do TIBCO Spotfire Analyst, atualize para uma versão superior à 10.3.3.
Para as versões 10.10.0, 10.10.1 e 10.10.2 do TIBCO Spotfire Analyst, atualize para uma versão superior à 10.10.2.
Para as versões 10.7.0, 10.8.0, 10.9.0, 11.0.0 e 11.1.0 do TIBCO Spotfire Analyst, atualize para uma versão superior à 11.1.0.
Para as versões 11.1.0 e anteriores do TIBCO Spotfire Analytics Platform para AWS Marketplace, atualize para uma versão superior à 11.1.0.
Para as versões 10.3.3 e anteriores do TIBCO Spotfire Desktop, atualize para uma versão superior à 10.3.3.
Para as versões 10.10.0, 10.10.1,

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-23273

Produtos afetados

Tibco Spotfire Analyst
Tibco Spotfire Analytics Platform For Aws Marketplace
Tibco Spotfire Desktop
Tibco Spotfire Server