ГрамотаИБ ГрамотаИБ

BDU:2024-05162

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,9) CVSS 9.899999618530273 · AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Уязвимость компонентов Analyst, Web Player и Automation Services платформы визуализации и расширенного анализа данных Spotfire Analyst, платформы распределения ресурсов и управления аналитическими процессами Spotfire Server и аналитической платформы на базе облачных сервисов AWS Spotfire for AWS Marketplace, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2024-3330

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонентов Analyst, Web Player и Automation Services платформы визуализации и расширенного анализа данных Spotfire Analyst, платформы распределения ресурсов и управления аналитическими процессами Spotfire Server и аналитической платформы на базе облачных сервисов AWS Spotfire for AWS Marketplace связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Использование рекомендаций: https://community.spotfire.com/articles/spotfire/spotfire-security-advisory-june-262024-spotfire-cve-2024-3330-r3435/

Сведения записи

Дата публикации: 10.07.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
TIBCO Software Inc.Spotfire Analyst12.1.0Не указана
TIBCO Software Inc.Spotfire Analyst12.1.1Не указана
TIBCO Software Inc.Spotfire Analyst12.2.0Не указана
TIBCO Software Inc.Spotfire Analyst12.3.0Не указана
TIBCO Software Inc.Spotfire Analyst12.4.0Не указана
TIBCO Software Inc.Spotfire Analyst12.5.0Не указана
TIBCO Software Inc.Spotfire Analyst14.0.0Не указана
TIBCO Software Inc.Spotfire Analyst14.0.1Не указана
TIBCO Software Inc.Spotfire Analyst14.0.2Не указана
TIBCO Software Inc.Spotfire Analyst14.1.0Не указана
TIBCO Software Inc.Spotfire Analyst14.2.0Не указана
TIBCO Software Inc.Spotfire Analyst14.3.0Не указана
TIBCO Software Inc.Spotfire Analystдо 12.0.9 включительноНе указана
TIBCO Software Inc.Spotfire Server12.1.0Не указана
TIBCO Software Inc.Spotfire Server12.1.1Не указана
TIBCO Software Inc.Spotfire Server12.2.0Не указана
TIBCO Software Inc.Spotfire Server12.3.0Не указана
TIBCO Software Inc.Spotfire Server12.4.0Не указана
TIBCO Software Inc.Spotfire Server12.5.0Не указана
TIBCO Software Inc.Spotfire Server14.0.0Не указана
TIBCO Software Inc.Spotfire Server14.0.1Не указана
TIBCO Software Inc.Spotfire Server14.0.2Не указана
TIBCO Software Inc.Spotfire Server14.0.3Не указана
TIBCO Software Inc.Spotfire Server14.2.0Не указана
TIBCO Software Inc.Spotfire Server14.3.0Не указана
TIBCO Software Inc.Spotfire Serverдо 12.0.10 включительноНе указана
TIBCO Software Inc.Spotfire for AWS Marketplaceдо 14.3.0 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.