CVE-2018-5430
Vulnerabilidade de Divulgação de Informações no TIBCO JasperReports Server
- Publicado
- 17 de abr. de 2018
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- tibco
- Evidência observada
- 3 de mai. de 2018
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Os fluxos web Spring do TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, TIBCO JasperReports Server for ActiveMatrix BPM, TIBCO Jaspersoft for AWS with Multi-Tenancy e TIBCO Jaspersoft Reporting and Analytics for AWS, todos da TIBCO Software Inc., contêm uma vulnerabilidade que pode permitir que qualquer usuário autenticado tenha acesso somente leitura ao conteúdo do aplicativo web, incluindo arquivos de configuração importantes. As versões afetadas incluem o TIBCO JasperReports Server da TIBCO Software Inc.: versões até e incluindo 6.2.4; 6.3.0; 6.3.2; 6.3.3; 6.4.0; 6.4.2, TIBCO JasperReports Server Community Edition: versões até e incluindo 6.4.2, TIBCO JasperReports Server for ActiveMatrix BPM: versões até e incluindo 6.4.2, TIBCO Jaspersoft for AWS with Multi-Tenancy: versões até e incluindo 6.4.2, TIBCO Jaspersoft Reporting and Analytics for AWS: versões até e incluindo 6.4.2.
Fontes
1Hector Monsegur · multiple · 3 de mai. de 2018
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.