TIBCO Spotfire Analytics Platform for AWS Marketplace和TIBCO Spotfire Server Spotfire library组件安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1611165 漏洞类型 访问控制错误
发布时间 2019-05-14 更新时间 2019-05-14
CVE编号 CVE-2019-11206 CNNVD-ID CNNVD-201905-607
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
https://www.securityfocus.com/bid/108405
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201905-607
|漏洞详情
TIBCO Software TIBCO Spotfire Analytics Platform for AWS Marketplace和TIBCO Spotfire Server都是美国TIBCO Software公司的产品。TIBCO Spotfire Analytics Platform for AWS Marketplace是一套为云应用商店AWS提供数据可视化分析的平台。TIBCO Spotfire Server是一套基于TIBCO Spotfire(数据分析和挖掘工具)的为企业提供整合、运行和管理的平台。Spotfire library是其中的一个Spotfire库组件。 TIBCO Software TIBCO Spotfire Analytics Platform for AWS Marketplace和TIBCO Spotfire Server Spotfire中的Spotfire library组件中存在访问控制错误漏洞。该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问。以下产品及版本受到影响:TIBCO Spotfire Analytics Platform for AWS Marketplace 10.2.0及之前版本;TIBCO Spotfire Server 7.11.2及之前版本、7.12.0版本、7.13.0版本、7.14.0版本、10.0.0版本、10.0.1版本、10.1.0版本、10.2.0版本。
|受影响的产品
TIBCO Spotfire Server 10.2.1 TIBCO Spotfire Server 7.11.3 TIBCO Spotfire Analytics Platform for AWS Marketplace 10.3
|参考资料

来源:www.tibco.com

链接:https://www.tibco.com/support/advisories/2019/05/tibco-security-advisory-may-14-2019-tibco-spotfire-server-2019-11206


来源:www.tibco.com

链接:http://www.tibco.com/services/support/advisories


来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2019-11206