CH azonosító
CH-12468Angol cím
TIBCO Spotfire Web Player vulnerabilitiesFelfedezés dátuma
2015.07.14.Súlyosság
MagasÉrintett rendszerek
Spotfire Analytics ServerSpotfire Automation Services
Spotfire Professional
Spotfire Web Player
TIBCO
Érintett verziók
TIBCO Spotfire Analyst 5.5.1 és korábbi verziók
TIBCO Spotfire Analyst 6.0.0, 6.0.1 és 6.0.2 verziók
TIBCO Spotfire Analyst 6.5.0, 6.5.1 és 6.5.2 verziók
TIBCO Spotfire Analyst 7.0.0
TIBCO Spotfire Analytics Platform for AWS 6.5-ös verzió
TIBCO Spotfire Analytics Platform for AWS 7.0.0-es verzió
TIBCO Spotfire Automation Services 5.5.1 és korábbi verziók
TIBCO Spotfire Automation Services 6.0.0, 6.0.1 és 6.0.2-es verziók
TIBCO Spotfire Automation Services 6.5.0, 6.5.1 és 6.5.2-es verziók
TIBCO Spotfire Automation Services 7.0.0
TIBCO Spotfire Deployment Kit 5.5.1 és korábbi verziók
TIBCO Spotfire Deployment Kit 6.0.0, 6.0.1 és 6.0.2-es verziók
TIBCO Spotfire Deployment Kit 6.5.0, 6.5.1 és 6.5.2-es verziók
TIBCO Spotfire Deployment Kit 7.0.0
TIBCO Spotfire Desktop 6.5.1 és korábbi verziók
TIBCO Spotfire Desktop 7.0.0
TIBCO Spotfire Desktop Language Packs 7.0.0
TIBCO Spotfire Professional 5.5.1 és korábbi verziók
TIBCO Spotfire Professional 6.0.0, 6.0.1 és 6.0.2-es verzió
TIBCO Spotfire Professional 6.5.0, 6.5.1 és 6.5.2-es verzió
TIBCO Spotfire Professional 7.0.0
TIBCO Spotfire Web Player 5.5.1 és korábbi verziók
TIBCO Spotfire Web Player 6.0.0, 6.0.1 és 6.0.2-es verziók
TIBCO Spotfire Web Player 6.5.0, 6.5.1 és 6.5.2-es verziók
TIBCO Spotfire Web Player 7.0.0
TIBCO Silver Fabric Enabler for Spotfire Web Player 2.1.0 és korábbi verziók
Összefoglaló
Javítást adott ki a TIBCO a Spotfire üzleti adatelemző szoftveréhez.
Leírás
A szoftver komponenseiben talált több sérülékenység kihasználása információszivárgáshoz, tetszőleges kód futtatáshoz vezethet.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)execute arbitrary code
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2015-4554 - NVD CVE-2015-4554
Gyártói referencia: www.tibco.com