多款TIBCO产品安全漏洞 CVE-2017-5533 CNNVD-201701-832

5.0 AV AC AU C I A
发布: 2017-11-15
修订: 2019-10-03

TIBCO JasperReports Server等都是美国TIBCO软件公司的产品。TIBCO JasperReports Server是一个报表生成编辑工具的服务器版,TIBCO JasperReports Server Community Edition是它的社区版。 多款TIBCO产品中的服务器内容缓存存在安全漏洞,该漏洞源于程序没有阻止远程访问Web应用程序内容。攻击者可利用该漏洞访问Web应用程序的配置文件。以下产品和版本受到影响:TIBCO JasperReports Server 6.4.0版本;JasperReports Server Community Edition 6.4.0版本;JasperReports Server for ActiveMatrix BPM 6.4.0版本;aspersoft for AWS with Multi-Tenancy 6.4.0版本;Jaspersoft Reporting and Analytics for AWS 6.4.0版本。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息