PT-2021-20939 · Tibco Software · Tibco Nimbus
Publicado
2021-10-26
·
Atualizado
2021-10-28
·
CVE-2021-35499
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
TIBCO Nimbus versões 10.4.0 e anteriores
Descrição:
O componente Web Reporting do TIBCO Nimbus, da TIBCO Software Inc., contém vulnerabilidades de Stored Cross Site Scripting (XSS) facilmente exploráveis. Essas vulnerabilidades permitem que um invasor com privilégios limitados use engenharia social para induzir um usuário legítimo com acesso à rede a executar scripts direcionados ao sistema afetado ou ao sistema local da vítima. Um ataque bem-sucedido usando essa vulnerabilidade requer a interação humana de uma pessoa que não seja o invasor.
Recomendações:
Para as versões 10.4.0 e anteriores, atualize para uma versão superior à 10.4.0 para mitigar o risco de vulnerabilidades de Stored Cross Site Scripting (XSS). Como solução temporária, considere restringir o acesso ao componente Web Reporting até que um patch esteja disponível. Evite usar o componente Web Reporting para operações confidenciais até que o problema seja resolvido.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tibco Nimbus