多个TIBCO产品远程权限提升漏洞(CVE-2014-5286)
发表日期:2015-03-13 16:37:19
多个TIBCO产品远程权限提升漏洞(CVE-2014-5286)
BugTraq-ID:72668
CVE-ID:CVE-2014-5286
发布日期:2015-02-18
更新日期:2015-03-02
受影响系统:
TIBCO ActiveMatrix Policy Agent 3.x
TIBCO ActiveMatrix Management Agent 1.x
详细信息:
TIBCO企业消息服务(EMS)是基于标准的消息传送平台。
多个TIBCO产品的ActiveMatrix Policy Manager Authentication模块存在远程权限提升漏洞,远程攻击者可利用此漏洞获取提升的权限并获取敏感信息。
来源:
vendor
解决办法:
厂商补丁:
TIBCO
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.tibco.com/mk/advisory.jsp
http://www.tibco.com/services/support/advisories/activematrix-advisory_20150218
http://www.tibco.com/assets/blt1b18947cad32d1c4/2014-007-advisory.txt