漏洞标题
TIBCO PartnerExpress Click-Jacking漏洞
漏洞描述信息
TIBCO PartnerExpress的点击劫持漏洞
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:H
漏洞类别
N/A
漏洞标题
TIBCO PartnerExpress Click-Jacking vulnerability
漏洞描述信息
The Interior Server and Gateway Server components of TIBCO Software Inc.'s TIBCO PartnerExpress contain a vulnerability that theoretically allows an unauthenticated attacker with network access to execute a clickjacking attack on the affected system. A successful attack using this vulnerability does not require human interaction from a person other than the attacker. Affected releases are TIBCO Software Inc.'s TIBCO PartnerExpress: versions 6.2.1 and below.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
TIBCO Partnerexpress 安全漏洞
漏洞描述信息
TIBCO Partnerexpress是美国TIBCO公司的一个基于Php的可通过产品名称生成条形码的平台。 TIBCO PartnerExpress 的内部服务器和网关服务器组件6.2.1及以下版本存在安全漏洞,攻击者可利用该漏洞对受影响的系统执行点击劫持攻击,并且不需要攻击者以外的人员进行交互。
CVSS信息
N/A
漏洞类别
其他