CVE-2018-5430
ثغرة كشف المعلومات في خادم TIBCO JasperReports
- تم النشر
- 17/04/2018
- محدث
- 21/10/2025
- تخصيص CNA
- tibco
- الأدلة المرصودة
- 03/05/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تدفقات ويب Spring الخاصة بـ TIBCO JasperReports Server من TIBCO Software Inc.، و TIBCO JasperReports Server Community Edition، و TIBCO JasperReports Server for ActiveMatrix BPM، و TIBCO Jaspersoft for AWS with Multi-Tenancy، و TIBCO Jaspersoft Reporting and Analytics for AWS تحتوي على ثغرة أمنية قد تسمح لأي مستخدم مصادق عليه بالوصول للقراءة فقط إلى محتويات تطبيق الويب، بما في ذلك ملفات الإعدادات الرئيسية. تتضمن الإصدارات المتأثرة ما يلي: TIBCO JasperReports Server من TIBCO Software Inc.: الإصدارات حتى 6.2.4؛ 6.3.0؛ 6.3.2؛ 6.3.3؛6.4.0؛ 6.4.2، و TIBCO JasperReports Server Community Edition: الإصدارات حتى 6.4.2، و TIBCO JasperReports Server for ActiveMatrix BPM: الإصدارات حتى 6.4.2، و TIBCO Jaspersoft for AWS with Multi-Tenancy: الإصدارات حتى 6.4.2، و TIBCO Jaspersoft Reporting and Analytics for AWS: الإصدارات حتى 6.4.2.
المصادر
1Hector Monsegur · multiple · 03/05/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.