Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2018-5430

JasperReports

Hersteller: TIBCO
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in den Spring-basierten Web-Abläufen (Web Flows) des Berichtsservers JasperReports von TIBCO. Über einen Fehler in dieser Komponente kann ein Angreifer, der bereits über ein gültiges Benutzerkonto verfügt, lesend auf Inhalte der Web-Anwendung zugreifen, die ihm eigentlich verborgen bleiben sollten. Dazu zählen insbesondere zentrale Konfigurationsdateien des Servers. Für den Angriff genügt eine ganz gewöhnliche Anmeldung – besondere Rechte oder eine administrative Rolle sind nicht erforderlich, jeder authentifizierte Nutzer kann den Zugriff auslösen. Der Zugriff bleibt zwar auf das Lesen beschränkt, doch die offengelegten Konfigurationsdateien können sensible Angaben enthalten, etwa zu internen Einstellungen oder Zugangsdaten, die einen weiterführenden Angriff vorbereiten. Betroffen sind mehrere Ausprägungen des Produkts, darunter die reguläre Server-Variante, die Community-Edition, die Integration für ActiveMatrix BPM sowie die Jaspersoft-Angebote für AWS.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.