CNNVD-ID编号 | CNNVD-201903-201 | CVE编号 | CVE-2018-18815 |
发布时间 | 2019-03-06 | 更新时间 | 2019-10-23 |
漏洞类型 | 设计错误 | 漏洞来源 | Steven Seeley (mr_me) of Source Incite,Steven Seeley (mr_me) of Source Incite. |
危险等级 | 超危 | 威胁类型 | 远程 |
厂商 | N/A |
TIBCO Software Jaspersoft JasperReports Server是美国TIBCO Software公司的一款报表生成工具。该产品支持PDF、HTML、XLS、CSV和XML文件输出格式。
TIBCO Software Jaspersoft JasperReports Server中的ResourceForwardingServlet的doGet方法存在安全漏洞,该漏洞源于程序没有正确地过滤URLs。攻击者可利用该漏洞绕过系统上的身份验证。
目前厂商已发布升级了TIBCO Software Jaspersoft JasperReports Server 设计错误漏洞的补丁,TIBCO Software Jaspersoft JasperReports Server 设计错误漏洞的补丁获取链接:
https://www.tibco.com/support/advisories/2019/03/tibco-security-advisory-march-6-2019-tibco-jasperreports-server-2018-18815
来源:MISC
来源:BID
来源:CONFIRM
来源:www.tibco.com
来源:MISC
来源:www.securityfocus.com
来源:www.zerodayinitiative.com
来源:nvd.nist.gov
暂无