Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad de ejecución remota de código en servidor Managed File Transfer Platform de TIBCO

Fecha de publicación 29/05/2024
Identificador
INCIBE-2024-0281
Importancia
5 - Crítica
Recursos Afectados
  • TIBCO Managed File Transfer Platform Server: versiones 8.0.0, 8.0.1, 8.1.0 y 8.1.1 (en Unix y z/Linux).
Descripción

TIBCO ha publicado un boletín de seguridad en el que informa sobre una vulnerabilidad de severidad crítica que afecta a Managed File Transfer Platform Server.

Solución

El fabricante recomienda actualizar a las versiones 8.0.2 o 8.1.2 (en Unix y z/Linux).

Detalle

La vulnerabilidad crítica, con identificador CVE-2024-4407, podría permitir a un atacante eludir la autenticación de usuario/contraseña y y transferir archivos o ejecutar comandos como super usuario.