Vulnerabilidad de ejecución remota de código en servidor Managed File Transfer Platform de TIBCO
Fecha de publicación 29/05/2024
Identificador
INCIBE-2024-0281
Importancia
5 - Crítica
Recursos Afectados
- TIBCO Managed File Transfer Platform Server: versiones 8.0.0, 8.0.1, 8.1.0 y 8.1.1 (en Unix y z/Linux).
Descripción
TIBCO ha publicado un boletín de seguridad en el que informa sobre una vulnerabilidad de severidad crítica que afecta a Managed File Transfer Platform Server.
Solución
El fabricante recomienda actualizar a las versiones 8.0.2 o 8.1.2 (en Unix y z/Linux).
Detalle
La vulnerabilidad crítica, con identificador CVE-2024-4407, podría permitir a un atacante eludir la autenticación de usuario/contraseña y y transferir archivos o ejecutar comandos como super usuario.
Listado de referencias