CVE-2020-9408

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

8.8высокий3.x
0246810

Оценка CVSS: 8.8/10

Все оценки CVSS

CVSS 3.x
8.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
9.0

Вектор: AV:N/AC:L/Au:S/C:C/I:C/A:C

Описание

Библиотечный компонент Spotfire TIBCO Software Inc.’s TIBCO Spotfire Analytics Platform для AWS Marketplace и TIBCO Spotfire Server содержит уязвимость, которая теоретически позволяет злоумышленнику с правами записи в библиотеку Spotfire, но без разрешения группы «Автор сценариев», изменять атрибуты файлов и объектов, сохраненных в библиотеке, таким образом, что система рассматривает их как доверенные. Это может позволить злоумышленнику заставить Spotfire Web Player, Analyst clients и TERR Service выполнять произвольный код с привилегиями системной учетной записи, запустившей эти процессы. Уязвимыми являются TIBCO Software Inc.’s TIBCO Spotfire Analytics Platform для AWS Marketplace: версии 10.8.0 и ниже и TIBCO Spotfire Server: версии 7.11.9 и ниже, версии 7.12.0, 7.13.0, 7.14.0, 10.0.0, 10.0.1, 10.1.0, 10.2.0, 10.3.0, 10.3.1, 10.3.2, 10.3.3, 10.3.4, 10.3.5 и 10.3.6, версии 10.4.0, 10.5.0, 10.6.0, 10.6.1, 10.7.0 и 10.8.0.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-276

Уязвимое ПО (2)

Тип: Конфигурация

Поставщик: tibco

Продукт: spotfire_analytics_platform_for_aws

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:tibco:spotfire_analytics_platform_for_aws:*:*:*:*:*:*:*:*",      "versionEndIncluding": "10.8.0",      "vulnerable": true    },    {      "cp...

Источник: nvd

Тип: Конфигурация

Поставщик: tibco

Продукт: spotfire_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:tibco:spotfire_analytics_platform_for_aws:*:*:*:*:*:*:*:*",      "versionEndIncluding": "10.8.0",      "vulnerable": true    },    {      "cp...

Источник: nvd