Gespeicherter Cross-Site-Scripting in der Web-Anwendung von TIBCO EBX
Kennzahlen
- CVSS-Basiswert
- 8.7
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Die Web-Application-Komponente von TIBCO EBX und TIBCO Product and Service Catalog powered by TIBCO EBX enthält eine leicht ausnutzbare Schwachstelle, die es einem Angreifer mit niedrigen Berechtigungen und Netzwerkzugriff erlaubt, ein gespeichertes XSS auf dem betroffenen System auszuführen. Betroffen sind TIBCO EBX in den Versionen 5.9.22 und niedriger, 6.0.13 und niedriger sowie TIBCO Product and Service Catalog in den Versionen 5.0.0 und niedriger. CVSS-Basiswert: 8.7 (Hoch).
Changelog
-
2026-07-20 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in TIBCO / Jaspersoft JasperReports
- TIBCO JasperReports – Directory Traversal KEV CVE-2018-18809
- TIBCO JasperReports Server – Information Disclosure KEV CVE-2018-5430
- TIBCO BPM Enterprise: Unberechtigter Zugriff über JMX CVE-2026-3207
- Java-Deserialisierung in Jaspersoft Library CVE-2025-10492
- Code-Injection und unsicherer Datei-Upload CVE-2025-3115
- TIBCO EBX Add-ons – SQL-Ausführung über das Data Exchange Add-on CVE-2023-26217
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.