一、 漏洞 CVE-2017-5532 基础信息
漏洞标题
TIBCO JasperReports持久跨站脚本
来源:AIGC 神龙大模型
漏洞描述信息
TIBCO JasperReports Server、TIBCO JasperReports Server Community Edition、TIBCO JasperReports Server for ActiveMatrix BPM、TIBCO JasperReports Library、TIBCO JasperReports Library for ActiveMatrix BPM、TIBCO Jaspersoft for AWS with Multi-Tenancy、TIBCO Jaspersoft Reporting and Analytics for AWS、TIBCO Jaspersoft Studio以及TIBCO Jaspersoft Studio for ActiveMatrix BPM的报告渲染器组件中存在一个漏洞,可能会允许一组授权用户执行持久性跨站脚本(XSS)攻击。受影响的版本包括:TIBCO JasperReports Server 6.2.3及更低版本;6.3.0;6.3.1;6.3.2;6.4.0,TIBCO JasperReports Server Community Edition 6.4.0及更低版本,TIBCO JasperReports Server for ActiveMatrix BPM 6.4.0及更低版本,TIBCO JasperReports Library 6.2.3及更低版本;6.3.0;6.3.1;6.3.2;6.4.0;6.4.1,TIBCO JasperReports Library for ActiveMatrix BPM 6.4.1及更低版本,TIBCO Jaspersoft for AWS with Multi-Tenancy 6.4.0及更低版本,TIBCO Jaspersoft Reporting and Analytics for AWS 6.4.0及更低版本,TIBCO Jaspersoft Studio 6.2.3及更低版本;6.3.0;6.3.1;6.3.2;6.4.0,以及TIBCO Jaspersoft Studio for ActiveMatrix BPM 6.4.0及更低版本。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
TIBCO JasperReports persistent cross site scripting
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in the report renderer component of TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, TIBCO JasperReports Server for ActiveMatrix BPM, TIBCO JasperReports Library, TIBCO JasperReports Library for ActiveMatrix BPM, TIBCO Jaspersoft for AWS with Multi-Tenancy, TIBCO Jaspersoft Reporting and Analytics for AWS, TIBCO Jaspersoft Studio, and TIBCO Jaspersoft Studio for ActiveMatrix BPM may allow a subset of authorized users to perform persistent cross-site scripting (XSS) attacks. Affected releases are TIBCO JasperReports Server 6.2.3 and below; 6.3.0; 6.3.1; 6.3.2; 6.4.0, TIBCO JasperReports Server Community Edition 6.4.0 and below, TIBCO JasperReports Server for ActiveMatrix BPM 6.4.0 and below, TIBCO JasperReports Library 6.2.3 and below; 6.3.0; 6.3.1; 6.3.2; 6.4.0; 6.4.1, TIBCO JasperReports Library for ActiveMatrix BPM 6.4.1 and below, TIBCO Jaspersoft for AWS with Multi-Tenancy 6.4.0 and below, TIBCO Jaspersoft Reporting and Analytics for AWS 6.4.0 and below, TIBCO Jaspersoft Studio 6.2.3 and below; 6.3.0; 6.3.1; 6.3.2; 6.4.0, and TIBCO Jaspersoft Studio for ActiveMatrix BPM 6.4.0 and below.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款TIBCO产品report renderer 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
TIBCO JasperReports Server等都是美国TIBCO软件公司的产品。TIBCO JasperReports Server是一个报表生成编辑工具的服务器版,TIBCO JasperReports Server Community Edition是它的社区版。report renderer是其中的一个报表渲染组件。 多款TIBCO产品中的report renderer存在安全漏洞。攻击者可利用该漏洞获取较高权限账户的访问权限。以下产品和版本受到影响:TIBCO JasperReports
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-5532 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-5532 的情报信息