Fecha de publicaciĂłn: 16/02/2022
Importancia:
CrĂtica
Recursos afectados:
- TIBCO BusinessConnect Container Edition versiĂłn 1.1.0 y anteriores;
- TIBCO AuditSafe versiĂłn 1.1.0 y anteriores.
- Componentes Database, Auth Server y Web Server.
DescripciĂłn:
TIBCO ha reportado 3 vulnerabilidades: 2 de severidad crĂtica y 1 de severidad alta por las que un atacante no autenticado con acceso a la red podrĂa ejecutar mĂ©todos de la API en el sistema afectado y obtener nombres y contraseñas de los usuarios.
SoluciĂłn:
Actualizar a la versiĂłn:
- TIBCO BusinessConnect Container Edition 1.1.1 o superior;
- TIBCO AuditSafe 1.1.1 o superior.
Detalle:
Si la vĂctima es un administrador con privilegios:
- Se podrĂa obtener acceso administrativo completo al sistema afectado. Se han asignado los identificadores CVE-2021-43049 y CVE-2021-43050 para estas vulnerabilidades.
- PodrĂa provocar la obtenciĂłn de acceso administrativo completo a los mĂ©todos de la API del sistema afectado. Se ha asignado el identificador CVE-2022-22770 para esta vilnerabilidad.
Etiquetas:
ActualizaciĂłn, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.