TIBCO ActiveMatrix Service JMX连接输入验证漏洞 CVE-2010-3491 CNNVD-201010-387

10.0 AV AC AU C I A
发布: 2010-10-26
修订: 2017-08-17

TIBCO 提供了一套综合的、基于标准的软件,可以帮助企业达成实时业务的优势,为了帮助企业尝试实施以下三种重要方案,并从中受益:面向服务的架构 (SOA) 、业务流程管理 (BPM) 和业务优化。 TIBCO ActiveMatrix Service Grid 2.3.1之前版本,ActiveMatrix Service Bus 2.3.1之前版本,ActiveMatrix BusinessWorks Service Engine 5.8.1之前版本,以及ActiveMatrix Service Performance Manager 1.3.2之前版本中的(1)ActiveMatrix Runtime和(2)ActiveMatrix Administrator组件不能正确处理JMX连接。远程攻击者可以借助未明向量执行任意代码,获取敏感信息,或导致拒绝服务。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息