TIBCO Software Managed File Transfer Command Center和Internet Server 跨站脚本漏洞

CNNVD-ID编号 CNNVD-202006-1880
CVE编号 CVE-2020-9414
发布时间 2020-06-30
更新时间 2020-07-13
漏洞类型 跨站脚本
漏洞来源 N/A
危险等级 高危
威胁类型 远程
厂 商 N/A

漏洞介绍

TIBCO Software Managed File Transfer Command Center和TIBCO Software Managed File Transfer Internet Server都是美国TIBCO Software公司的产品。TIBCO Software Managed File Transfer Command Center是一套企业文件传输管理解决方案。TIBCO Software Managed File Transfer Internet Server是一款企业文件传输服务器。

TIBCO Software Managed File Transfer Command Center 8.2.1及之前版本和TIBCO Software Managed File Transfer Internet Server 8.2.1及之前版本中的MFT admin服务组件存在安全漏洞。攻击者可利用该漏洞获取其他用户的会话标识符,进而获取管理权限或转发文件。

漏洞补丁

目前厂商已发布升级了TIBCO Software Managed File Transfer Command Center和Internet Server 跨站脚本漏洞的补丁,TIBCO Software Managed File Transfer Command Center和Internet Server 跨站脚本漏洞的补丁获取链接:

参考网址

受影响实体

  • 暂无

信息来源