TIBCO Software Inc.의 TIBCO JasperReports 라이브러리, TIBCO JasperReports 라이브러리 커뮤니티 에디션, ActiveMatrix BPM용 TIBCO JasperReports 라이브러리, TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, ActiveMatrix BPM용 TIBCO JasperReports 서버, 멀티 테넌시가 포함된 AWS용 TIBCO Jaspersoft 및 TIBCO의 기본 서버 구현 AWS용 Jaspersoft Reporting and Analytics에는 이론적으로 웹 서버 사용자가 다음을 허용할 수 있는 디렉터리 탐색 취약점이 포함되어 있습니다.
TIBCO Software Inc.의 TIBCO JasperReports 라이브러리, TIBCO JasperReports 라이브러리 커뮤니티 에디션, ActiveMatrix BPM용 TIBCO JasperReports 라이브러리, TIBCO JasperReports Server, TIBCO JasperReports Server Community Edition, ActiveMatrix BPM용 TIBCO JasperReports 서버, 멀티 테넌시가 포함된 AWS용 TIBCO Jaspersoft 및 TIBCO의 기본 서버 구현 AWS용 Jaspersoft Reporting and Analytics에는 이론적으로 웹 서버 사용자가 호스트 시스템의 콘텐츠에 액세스하도록 허용할 수 있는 디렉터리 탐색 취약점이 포함되어 있습니다. 영향을 받는 릴리스는 TIBCO Software Inc.의 TIBCO JasperReports Library입니다: 버전 6.3.4 이하; 6.4.1; 6.4.2; 6.4.21; 7.1.0; 7.2.0, TIBCO JasperReports Library Community Edition: 최대 6.7.0 버전, ActiveMatrix BPM용 TIBCO JasperReports Library: 최대 6.4.21 버전, TIBCO JasperReports Server: 최대 6.3.4 버전, 6.4.0; 6.4.1; 6.4.2; 6.4.3; 7.1.0, TIBCO JasperReports Server Community Edition: 6.4.3 이하 버전; 7.1.0, ActiveMatrix BPM용 TIBCO JasperReports Server: 버전 최대 6.4.3, TIBCO Jaspersoft for AWS with Multi-Tenancy: 최대 버전 7.1.0, TIBCO Jaspersoft Reporting and Analytics for AWS: 최대 버전 7.1.0.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 65.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 97.50 |
VPI 공식 vpi-v1 기준
필수 조치
Apply updates per vendor instructions.
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 6.5 | MEDIUM | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N | 2026. 04. 20. |
| NVDNIST | 3.0 | 9.9 |
| CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| 2026. 04. 20. |
| NVDNIST | 2.0 | 4.0 | MEDIUM | AV:N/AC:L/Au:S/C:P/I:N/A:N | 2026. 04. 20. |