目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2020-9410— TIBCO Software JasperReports Library 和 JasperReports Server 跨站脚本漏洞

CVSS 7.3 · High EPSS 0.91% · P76
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2020-9410の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
TIBCO JasperReports Library
ソース: NVD (National Vulnerability Database)
脆弱性説明
The report generator component of TIBCO Software Inc.'s TIBCO JasperReports Library, TIBCO JasperReports Library for ActiveMatrix BPM, TIBCO JasperReports Server, TIBCO JasperReports Server for AWS Marketplace, and TIBCO JasperReports Server for ActiveMatrix BPM contains a vulnerability that theoretically allows an attacker to exploit HTML injection to gain full control of a web interface containing the output of the report generator component with the privileges of any user that views the affected report(s). The attacker can theoretically exploit this vulnerability when other users view a maliciously generated report, where those reports use Fusion Charts and a data source with contents controlled by the attacker. Affected releases are TIBCO Software Inc.'s TIBCO JasperReports Library: versions 7.1.1 and below, versions 7.2.0 and 7.2.1, version 7.3.0, version 7.5.0, TIBCO JasperReports Library for ActiveMatrix BPM: versions 7.1.1 and below, TIBCO JasperReports Server: versions 7.1.1 and below, version 7.2.0, version 7.5.0, TIBCO JasperReports Server for AWS Marketplace: versions 7.5.0 and below, and TIBCO JasperReports Server for ActiveMatrix BPM: versions 7.1.1 and below.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
TIBCO Software JasperReports Library 和 JasperReports Server 跨站脚本漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Tibco Software TIBCO Software JasperReports Library是美国Tibco Software公司的一款使用Java语言编写的来源报表引擎。TIBCO Software JasperReports Server是美国TIBCO Software公司的一款可嵌入的报告服务器,它提供可以嵌入到Web或移动设备中的报告和分析功能。 多款TIBCO产品中的报告生成器组件存在跨站脚本漏洞。攻击者可借助恶意的报告利用该漏洞获取用户权限,完全控制显示生成报告的Web界面。以下产
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
TIBCO Software Inc.TIBCO JasperReports Library unspecified ~ 7.1.1 -
TIBCO Software Inc.TIBCO JasperReports Library for ActiveMatrix BPM unspecified ~ 7.1.1 -
TIBCO Software Inc.TIBCO JasperReports Server unspecified ~ 7.1.1 -
TIBCO Software Inc.TIBCO JasperReports Server for AWS Marketplace unspecified ~ 7.5.0 -
TIBCO Software Inc.TIBCO JasperReports Server for ActiveMatrix BPM unspecified ~ 7.1.1 -

II. CVE-2020-9410の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2020-9410のインテリジェンス情報

登录查看更多情报信息。

IV. 関連脆弱性

V. CVE-2020-9410へのコメント

まだコメントはありません


コメントを残す