CVE-2018-18809

Оценки

EPSS

0.939высокий93.9%
0%20%40%60%80%100%

Процентиль: 93.9%

CVSS

6.5средний3.x
0246810

Оценка CVSS: 6.5/10

Все оценки CVSS

CVSS 3.x
6.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

CVSS 2.0
4.0

Вектор: AV:N/AC:L/Au:S/C:P/I:N/A:N

Описание

В стандартной серверной реализации библиотеки TIBCO Software Inc. TIBCO JasperReports Library, TIBCO JasperReports Library Community Edition, TIBCO JasperReports Library для ActiveMatrix BPM, TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, TIBCO JasperReports Server для ActiveMatrix BPM, TIBCO Jaspersoft для AWS с многоарендной моделью, и TIBCO Jaspersoft Reporting and Analytics для AWS содержится уязвимость обхода каталога, которая теоретически может позволить пользователям веб-сервера получить доступ к содержимому системы хостинга. Затронутые версии - библиотеки TIBCO Software Inc. TIBCO JasperReports: версии до и включая 6.3.4; 6.4.1; 6.4.2; 6.4.21; 7.1.0; 7.2.0, TIBCO JasperReports Library Community Edition: версии до и включая 6.7.0, ТИБКО JasperReports Library для ActiveMatrix BPM: версии до и включая 6.4.21, TIBCO JasperReports Server: версии до и включая 6.3.4; 6.4.0; 6.4.1; 6.4.2; 6.4.3; 7.1.0, TIBCO JasperReports Server Community Edition: версии до и включая 6.4.3; 7.1.0, TIBCO JasperReports Server для ActiveMatrix BPM: версии до и включая 6.4.3, TIBCO Jaspersoft для AWS с многоарендной моделью: версии до и включая 7.1.0, TIBCO Jaspersoft Reporting and Analytics для AWS: версии до и включая 7.1.0.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-22

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2018-18809

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

Уязвимое ПО (4)

Тип: Конфигурация

Поставщик: *

Продукт: jasperreports_library

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:tibco:jasperreports_library:*:*:*:*:activematrix_bpm:*:*:*",      "versionEndIncluding": "6.4.21",      "vulnerable": true    },    {      "c...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: jasperreports_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:tibco:jasperreports_library:*:*:*:*:activematrix_bpm:*:*:*",      "versionEndIncluding": "6.4.21",      "vulnerable": true    },    {      "c...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: jaspersoft

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:tibco:jaspersoft:*:*:*:*:*:aws_with_multi-tenancy:*:*",      "versionEndIncluding": "7.1.0",      "vulnerable": true    },    {      "cpe23ur...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: jaspersoft_reporting_and_analytics

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:tibco:jaspersoft:*:*:*:*:*:aws_with_multi-tenancy:*:*",      "versionEndIncluding": "7.1.0",      "vulnerable": true    },    {      "cpe23ur...

Источник: nvd

Конец списка