PT-2021-15427 · Tibco Software · Tibco Api Exchange Gateway Distribution For Tibco Silver Fabric+2

Publicado

2021-03-23

·

Atualizado

2021-03-26

·

CVE-2021-23274

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
TIBCO API Exchange Gateway, versões 2.3.3 e anteriores
TIBCO API Exchange Gateway Distribution for TIBCO Silver Fabric, versões 2.3.3 e anteriores
Descrição
O componente Config UI do TIBCO API Exchange Gateway e do TIBCO API Exchange Gateway Distribution for TIBCO Silver Fabric, da TIBCO Software Inc., contém uma vulnerabilidade que, teoricamente, permite que um invasor não autenticado com acesso à rede execute um ataque de clickjacking no sistema afetado. Um ataque bem-sucedido utilizando essa vulnerabilidade não requer interação humana de ninguém além do invasor.
Recomendações
Para as versões 2.3.3 e anteriores do TIBCO API Exchange Gateway, atualize para uma versão superior à 2.3.3 para resolver o problema.
Para as versões 2.3.3 e anteriores do TIBCO API Exchange Gateway Distribution for TIBCO Silver Fabric, atualize para uma versão superior à 2.3.3 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao componente Config UI para minimizar o risco de exploração.

Correção

Clickjacking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-23274

Produtos afetados

Tibco Api Exchange Gateway
Tibco Api Exchange Gateway Distribution For Tibco Silver Fabric
Tibco Silver Fabric