多款TIBCO产品report renderer 安全漏洞 CVE-2017-5532 CNNVD-201701-833

3.5 AV AC AU C I A
发布: 2017-11-15
修订: 2019-10-09

TIBCO JasperReports Server等都是美国TIBCO软件公司的产品。TIBCO JasperReports Server是一个报表生成编辑工具的服务器版,TIBCO JasperReports Server Community Edition是它的社区版。report renderer是其中的一个报表渲染组件。 多款TIBCO产品中的report renderer存在安全漏洞。攻击者可利用该漏洞获取较高权限账户的访问权限。以下产品和版本受到影响:TIBCO JasperReports Server versions 6.2.3及之前的版本,6.3.0版本,6.3.1版本,6.3.2版本,6.4.0版本;JasperReports Server Community Edition 6.4.0及之前的版本;JasperReports Server for ActiveMatrix BPM 6.4.0及之前的版本;JasperReports Library 6.2.3及之前的版本,6.3.0版本,6.3.1版本,6.3.2版本,6.4.0版本,6.4.1版本;JasperReports Library for ActiveMatrix BPM 6.4.1及之前的版本;Jaspersoft for AWS with Multi-Tenancy 6.4.0及之前的版本;Jaspersoft Reporting and Analytics for AWS 6.4.0及之前的版本;Jaspersoft Studio 6.2.3及之前的版本,6.3.0版本,6.3.1版本,6.3.2版本,6.4.0版本;Jaspersoft Studio for ActiveMatrix BPM 6.4.0及之前的版本。

0%
暂无可用Exp或PoC
当前有22条受影响产品信息