一、 漏洞 CVE-2018-5435 基础信息
漏洞标题
TIBCO Spotfire产品家族远程代码执行漏洞
来源:AIGC 神龙大模型
漏洞描述信息
TIBCO Software Inc.的TIBCO Spotfire Analyst、TIBCO Spotfire Analytics Platform for AWS Marketplace、TIBCO Spotfire Deployment Kit、TIBCO Spotfire Desktop和TIBCO Spotfire Desktop Language Packs中的TIBCO Spotfire Client和TIBCO Spotfire Web Player Client组件存在多个漏洞,可能允许远程代码执行。受影响的版本包括:TIBCO Software Inc.的TIBCO Spotfire Analyst:包括7.8.0在内的所有版本;7.9.0;7.9.1;7.10.0;7.10.1;7.11.0;7.12.0;TIBCO Spotfire Analytics Platform for AWS Marketplace:包括7.12.0在内的所有版本;TIBCO Spotfire Deployment Kit:包括7.8.0在内的所有版本;7.9.0;7.9.1;7.10.0;7.10.1;7.11.0;7.12.0;TIBCO Spotfire Desktop:包括7.8.0在内的所有版本;7.9.0;7.9.1;7.10.0;7.10.1;7.11.0;7.12.0;TIBCO Spotfire Desktop Language Packs:包括7.8.0在内的所有版本;7.9.0;7.9.1;7.10.0;7.10.1;7.11.0。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
TIBCO Spotfire Product Family Remote Code Execution Vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The TIBCO Spotfire Client and TIBCO Spotfire Web Player Client components of TIBCO Software Inc.'s TIBCO Spotfire Analyst, TIBCO Spotfire Analytics Platform for AWS Marketplace, TIBCO Spotfire Deployment Kit, TIBCO Spotfire Desktop, and TIBCO Spotfire Desktop Language Packs contain multiple vulnerabilities that may allow for remote code execution. Affected releases are TIBCO Software Inc.'s TIBCO Spotfire Analyst: versions up to and including 7.8.0; 7.9.0; 7.9.1; 7.10.0; 7.10.1; 7.11.0; 7.12.0, TIBCO Spotfire Analytics Platform for AWS Marketplace: versions up to and including 7.12.0, TIBCO Spotfire Deployment Kit: versions up to and including 7.8.0; 7.9.0;7.9.1;7.10.0;7.10.1;7.11.0; 7.12.0, TIBCO Spotfire Desktop: versions up to and including 7.8.0; 7.9.0; 7.9.1; 7.10.0; 7.10.1; 7.11.0;7.12.0, TIBCO Spotfire Desktop Language Packs: versions up to and including 7.8.0; 7.9.0; 7.9.1; 7.10.0; 7.10.1; 7.11.0.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款TIBCO产品中的TIBCO Spotfire Client和TIBCO Spotfire Web Player Client组件安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
TIBCO Spotfire Analyst等都是美国TIBCO软件公司的产品。Spotfire Analyst是一套数据分析和挖掘平台;Spotfire Desktop是一套专为探索数据设计的分析软件。Spotfire Client是其中的一个客户端组件;Spotfire Web Player Client是其中的一个基于Web的客户端组件。 多款TIBCO产品中的TIBCO Spotfire Client和TIBCO Spotfire Web Player Client组件存在安全漏洞。远程攻击者可利
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-5435 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-5435 的情报信息