Security Advisory

CVE-2018-5433

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2018-06-13 13:00:00
Last updated 2024-09-17 01:26:56
Assigner tibco
CVSS score 6.5
State PUBLISHED

Description

The TIBCO Administrator server component of TIBCO Software Inc.'s TIBCO Administrator - Enterprise Edition, and TIBCO Administrator - Enterprise Edition for z/Linux contains vulnerabilities wherein a malicious user could perform XML external entity expansion (XXE) attacks to disclose host machine information. Affected releases are TIBCO Software Inc.'s TIBCO Administrator - Enterprise Edition: versions up to and including 5.10.0, and TIBCO Administrator - Enterprise Edition for z/Linux: versions up to and including 5.9.1.