4.3

CVE-2011-2021

Session fixation vulnerability in TIBCO iProcess Engine before 11.1.3 and iProcess Workspace before 11.3.1 allows remote attackers to hijack web sessions via unspecified vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Tibco ≫ Iprocess Engine Version <= 11.1.2
Tibco ≫ Iprocess Engine Version 10.3.0
Tibco ≫ Iprocess Engine Version 10.3.1
Tibco ≫ Iprocess Engine Version 10.3.2
Tibco ≫ Iprocess Engine Version 10.3.3
Tibco ≫ Iprocess Engine Version 10.3.4
Tibco ≫ Iprocess Engine Version 10.3.5
Tibco ≫ Iprocess Engine Version 10.4
Tibco ≫ Iprocess Engine Version 10.4.1
Tibco ≫ Iprocess Engine Version 10.5
Tibco ≫ Iprocess Engine Version 10.6
Tibco ≫ Iprocess Engine Version 10.6.0
Tibco ≫ Iprocess Engine Version 10.6.1
Tibco ≫ Iprocess Engine Version 10.6.2
Tibco ≫ Iprocess Engine Version 11.0
Tibco ≫ Iprocess Engine Version 11.1.1
Tibco ≫ Iprocess Workspace Version <= 11.3
Tibco ≫ Iprocess Workspace Version 11.0
Tibco ≫ Iprocess Workspace Version 11.1
Tibco ≫ Iprocess Workspace Version 11.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.95% 0.776
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/44639
Vendor Advisory
http://www.securityfocus.com/bid/47921
http://www.tibco.com/multimedia/iprocess_advisory_20110518_tcm8-13710.txt
Vendor Advisory
http://www.tibco.com/services/support/advisories/iprocess-advisory_20110518.jsp
Vendor Advisory
http://www.vupen.com/english/advisories/2011/1272
Vendor Advisory
http://osvdb.org/72554
https://exchange.xforce.ibmcloud.com/vulnerabilities/67538