CVE-2018-5430
TIBCO JasperReports Server Sicherheitslücke bei der Offenlegung von Informationen
- Veröffentlicht
- 17.04.2018
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- tibco
- Beweise beobachtet
- 03.05.2018
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 98,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Die Spring-Web-Flows des TIBCO JasperReports Server von TIBCO Software Inc., des TIBCO JasperReports Server Community Edition, des TIBCO JasperReports Server for ActiveMatrix BPM, des TIBCO Jaspersoft for AWS with Multi-Tenancy und des TIBCO Jaspersoft Reporting and Analytics for AWS enthalten eine Schwachstelle, die es jedem authentifizierten Benutzer ermöglichen kann, schreibgeschützten Zugriff auf den Inhalt der Webanwendung zu erhalten, einschließlich wichtiger Konfigurationsdateien. Zu den betroffenen Versionen gehören der TIBCO JasperReports Server von TIBCO Software Inc.: Versionen bis einschließlich 6.2.4; 6.3.0; 6.3.2; 6.3.3; 6.4.0; 6.4.2, der TIBCO JasperReports Server Community Edition: Versionen bis einschließlich 6.4.2, der TIBCO JasperReports Server for ActiveMatrix BPM: Versionen bis einschließlich 6.4.2, der TIBCO Jaspersoft for AWS with Multi-Tenancy: Versionen bis einschließlich 6.4.2, der TIBCO Jaspersoft Reporting and Analytics for AWS: Versionen bis einschließlich 6.4.2.
Quellen
1Hector Monsegur · multiple · 03.05.2018
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.