CH azonosító
CH-8717Angol cím
TIBCO Spotfire Statistics Services Unspecified Information Disclosure VulnerabilityFelfedezés dátuma
2013.03.14.Súlyosság
AlacsonyÉrintett rendszerek
Spotfire Statistics ServicesTIBCO
Érintett verziók
TIBCO Spotfire Statistics Services 3.x, 4.x, 5.x
Összefoglaló
A TIBCO Spotfire Statistics Services olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak bizalmas információk felfedésére.
Leírás
A sérülékenységet a HTTP kérések ellenőrzésekor jelentkező nem részletezett hiba okozza, amit speciálisan kialakított HTTP kérésekkel kihasználható bizonyos bizalmas információk felfedésére.
A sérülékenységet a 3.3.0, 4.5.0 és 5.0.0. verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.tibco.com
Gyártói referencia: www.tibco.com
SECUNIA 52578
CVE-2013-2371 - NVD CVE-2013-2371