PT-2024-16122 · Tibco Software · Tibco Operational Intelligence+1

CVE-2024-10218

·

Publicado

2024-11-12

·

Atualizado

2024-11-29

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:N/PR:H/UI:P/VC:H/VI:H/VA:N/SC:L/SI:N/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:C/RE:X/U:Green
Nome do software vulnerável e versões afetadas
TIBCO Hawk e TIBCO Operational Intelligence (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de alta gravidade nos produtos da TIBCO Software Inc., especificamente no Monitoring Archive Utility (MAR Utility), que afeta vários arquivos jar, incluindo mar.jar e monitoringconsolecommon.jar. Essa vulnerabilidade permite um ataque XSS. Recomenda-se que os usuários consultem o comunicado para conhecer as medidas de correção, a fim de manter a segurança e atualizar seus sistemas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10218

Produtos afetados

Tibco Hawk
Tibco Operational Intelligence