Back

HIGH

TIBCO Data Virtualization Command Injection Vulnerability

Published Jun 20, 2018

Description

The version control adapters component of TIBCO Data Virtualization (formerly known as Cisco Information Server) contains vulnerabilities that may allow for arbitrary command execution. Affected releases are TIBCO Data Virtualization: 7.0.5; 7.0.6.

Affected products

Remediation

Vendor solution

TIBCO has released updated versions of the affected components which address these issues. For each affected system, update to the corresponding software versions: * TIBCO Data Virtualization versions 7.0.5 and 7.0.6 update to version 7.0.7 or higher.

Metrics

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner tibco
Published Jun 20, 2018
Updated Sep 16, 2024
Reserved Jan 12, 2018
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a