MĂșltiples vulnerabilidades en productos de TIBCO

Fecha de publicaciĂłn: 16/02/2022

Importancia:
CrĂ­tica

Recursos afectados:

  • TIBCO BusinessConnect Container Edition versiĂłn 1.1.0 y anteriores;
  • TIBCO AuditSafe versiĂłn 1.1.0 y anteriores.
  • Componentes Database, Auth Server y Web Server.

DescripciĂłn:

TIBCO ha reportado 3 vulnerabilidades: 2 de severidad crítica y 1 de severidad alta por las que un atacante no autenticado con acceso a la red podría ejecutar métodos de la API en el sistema afectado y obtener nombres y contraseñas de los usuarios.

SoluciĂłn:

Actualizar a la versiĂłn:

  • TIBCO BusinessConnect Container Edition 1.1.1 o superior;
  • TIBCO AuditSafe 1.1.1 o superior.

Detalle:

Si la vĂ­ctima es un administrador con privilegios:

  • Se podrĂ­a obtener acceso administrativo completo al sistema afectado. Se han asignado los identificadores CVE-2021-43049 y CVE-2021-43050 para estas vulnerabilidades.
  • PodrĂ­a provocar la obtenciĂłn de acceso administrativo completo a los mĂ©todos de la API del sistema afectado. Se ha asignado el identificador CVE-2022-22770 para esta vilnerabilidad.

Encuesta valoraciĂłn

Etiquetas:
ActualizaciĂłn, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.