TIBCO Enterprise Runtime for R Server Exposes Remote Code Execution
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
TIBCO Enterprise Runtime for R Server tiene un fallo crítico que permite que cualquier persona, sin iniciar sesión, ejecute código malicioso en el servidor utilizando la cuenta que ejecuta la aplicación. Esto podría dar a los atacantes control total del sistema.
Un atacante remoto no autenticado puede eludir controles de acceso en TIBCO Enterprise Runtime for R - Server Edition (≤1.2.0) y TIBCO Spotfire Analytics Platform for AWS Marketplace (10.4.0, 10.5.0) para lograr ejecución de código arbitrario con privilegios de la cuenta del sistema operativo. La vulnerabilidad requiere solo acceso de red al servicio afectado, sin necesidad de credenciales previas ni interacción del usuario.