PT-2021-20934 · Tibco Software · Tibco Jasperreports Server For Aws Marketplace+5

CVE-2021-35494

·

Publicado

2021-10-12

·

Atualizado

2024-03-06

CVSS v3.1

5.7

Média

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
TIBCO JasperReports Server versões 7.2.1 e anteriores
TIBCO JasperReports Server versões 7.5.0 e 7.5.1
TIBCO JasperReports Server versão 7.8.0
TIBCO JasperReports Server versão 7.9.0
TIBCO JasperReports Server - Community Edition versões 7.8.0 e anteriores
TIBCO JasperReports Server - Developer Edition versões 7.9.0 e anteriores
TIBCO JasperReports Server para AWS Marketplace versões 7.9.0 e anteriores
TIBCO JasperReports Server para ActiveMatrix BPM versões 7.9.0 e anteriores
TIBCO JasperReports Server para Microsoft Azure versão 7.8.0
Descrição:
O componente Rest API do TIBCO JasperReports Server da TIBCO Software Inc. contém uma condição de corrida que permite que um invasor autenticado com privilégios baixos, por meio da API REST, obtenha acesso de leitura a objetos temporários criados por outros usuários no sistema afetado.
Recomendações:
Para as versões 7.2.1 e anteriores do TIBCO JasperReports Server, atualize para uma versão superior à 7.2.1.
Para as versões 7.5.0 e 7.5.1 do TIBCO JasperReports Server, atualize para uma versão superior à 7.5.1.
Para a versão 7.8.0 do TIBCO JasperReports Server, atualize para uma versão superior à 7.8.0.
Para a versão 7.9.0 do TIBCO JasperReports Server, atualize para uma versão superior à 7.9.0.
Para o TIBCO JasperReports Server - Community Edition versões 7.8.0 e anteriores, atualize para uma versão superior à 7.8.0.
Para o TIBCO JasperReports Server - Developer Edition versões 7.9.0 e anteriores, atualize para uma versão superior à 7.9.0.
Para o TIBCO JasperReports Server para AWS Marketplace versões

Correção

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-JASPERREPORTS-2021-35494
CVE-2021-35494

Produtos afetados

Tibco Jasperreports Server
Tibco Jasperreports Server Community Edition
Tibco Jasperreports Server - Developer Edition
Tibco Jasperreports Server For Aws Marketplace
Tibco Jasperreports Server For Activematrix Bpm
Tibco Jasperreports Server For Microsoft Azure