Security Lab

Множественные уязвимости в TIBCO Formvine

Дата публикации:24.10.2012
Всего просмотров:1012
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 5.4 (AV:A/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:O/RC:C)
CVE ID: CVE-2012-5302
Вектор эксплуатации: Локальная сеть
Воздействие: Отказ в обслуживании
Раскрытие важных данных
Неавторизованное изменение данных
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: TIBCO Formvine 3.x
Уязвимые версии: TIBCO Formvine 3.2.0, возможно другие версии.

Описание:
Уязвимость позволяет удаленному пользователю получить доступ к важным данным на системе.

Уязвимость существует из-за неизвестной ошибки в TIBCO Formvine Server. Подробности не разглашаются.

URL производителя: http://www.tibco.com/products/automation/business-process-management/simple-apps-forms-flows/formvine/default.jsp

Решение: Установите последнюю версию 3.2.1 с сайта производителя.

Ссылки: http://www.tibco.com/multimedia/formvine-advisory-2012-10-23_tcm8-17451.txt
http://www.tibco.com/services/support/advisories/formvine-advisory_20121023.jsp