PT-2021-17942 · Microsoft+1 · Windows+3

Publicado

2021-03-23

·

Atualizado

2021-03-29

·

CVE-2021-28821

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
TIBCO Enterprise Message Service, versões 8.5.1 e anteriores
TIBCO Enterprise Message Service - Community Edition, versões 8.5.1 e anteriores
TIBCO Enterprise Message Service - Developer Edition, versões 8.5.1 e anteriores
Descrição:
O componente de instalação do Windows do TIBCO Enterprise Message Service, do TIBCO Enterprise Message Service - Community Edition e do TIBCO Enterprise Message Service - Developer Edition, da TIBCO Software Inc., contém uma vulnerabilidade que, teoricamente, permite que um invasor com privilégios baixos e acesso local em algumas versões do sistema operacional Windows insira software malicioso. O componente afetado pode ser explorado para executar o software malicioso inserido pelo invasor com os privilégios elevados do componente. Essa vulnerabilidade resulta da falta de restrições de acesso a determinados arquivos e/ou pastas na instalação.
Recomendações:
Para o TIBCO Enterprise Message Service versões 8.5.1 e anteriores, considere restringir o acesso ao componente de instalação do Windows para minimizar o risco de exploração.
Para o TIBCO Enterprise Message Service - Community Edition versões 8.5.1 e anteriores, considere restringir o acesso ao componente de instalação do Windows para minimizar o risco de exploração.
Para o TIBCO Enterprise Message Service - Developer Edition versões 8.5.1 e anteriores, considere restringir o acesso ao componente de instalação do Windows para minimizar o risco de exploração.
No momento, há

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-28821

Produtos afetados

Tibco Enterprise Message Service
Tibco Enterprise Message Service - Community Edition
Tibco Enterprise Message Service - Developer Edition
Windows