多款TIBCO Software产品跨站脚本漏洞 CVE-2018-18816 CNNVD-201903-235

3.5 AV AC AU C I A
发布: 2019-03-07
修订: 2019-10-09

多款TIBCO Software产品中的存储库组件存在跨站脚本漏洞。远程攻击者可利用该漏洞获取Web接口(受影响组件)的全部访问权限。以下产品和版本受到影响:TIBCO JasperReports Server 6.3.4版本,6.4.0版本,6.4.1版本,6.4.2版本,6.4.3版本,7.1.0版本;TIBCO JasperReports Server(社区版)7.1.0及之前版本;适用于ActiveMatrix BPM的TIBCO JasperReports Server 6.4.3及之前版本;TIBCO Jaspersoft for AWS with Multi-Tenancy 7.1.0及之前版本;适用于AWS的TIBCO Jaspersoft Reporting and Analytics 7.1.0及之前版本。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息