VendorsTIBCOmanaged_file_transfer_command_centerall versions
Vulnerabilities

TIBCO Managed File Transfer Command Center

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

10CVEs
CVE-2018-18810
TIBCO Managed File Transfer Credentials Disclosure
Published 2018-12-11 · Modified
9.9EPSS 0.012
CVE-2020-9413
TIBCO Managed File Transfer reflected XSS vulerability
Published 2020-06-30 · Modified
9.6EPSS 0.013
CVE-2022-22774
TIBCO Managed File Transfer Command Center XXE Vulnerability
Published 2022-05-10 · Modified
9.1EPSS 0.009
CVE-2020-9414
TIBCO Managed File Transfer reflected XSS vulerability
Published 2020-06-30 · Modified
9.0EPSS 0.017
CVE-2017-5531
Deployments of TIBCO Managed File Transfer Command Center versions 8.0.0 and 8.0.1 and TIBCO Managed File Transfer Internet Server versions 8.0.0 and 8.0.1 that enable the Administrator Service may be affected by a vulnerability which may allow any authenticated user to gain administrative control of Managed File Transfer web applications.
Published 2017-10-17 · Modified
8.8EPSS 0.013
CVE-2014-7194
TIBCO Managed File Transfer Internet Server before 7.2.4, Managed File Transfer Command Center before 7.2.4, Slingshot before 1.9.3, and Vault before 1.1.1 allow remote attackers to obtain sensitive information or modify data by leveraging agent access.
Published 2014-11-21 · Modified
6.4EPSS 0.011
CVE-2014-2545
TIBCO Managed File Transfer Internet Server before 7.2.2, Managed File Transfer Command Center before 7.2.2, Slingshot before 1.9.1, and Vault before 1.0.1 allow remote attackers to obtain sensitive information via a crafted HTTP request.
Published 2014-04-30 · Modified
5.0EPSS 0.018
CVE-2011-3424
Session fixation vulnerability in the Managed File Transfer server in TIBCO Managed File Transfer Internet Server before 7.1.1 and Managed File Transfer Command Center before 7.1.1, and the server in TIBCO Slingshot before 1.8.1, allows remote attackers to hijack web sessions via unspecified vectors.
Published 2011-09-17 · Modified
4.3EPSS 0.013
CVE-2011-3423
Cross-site scripting (XSS) vulnerability in the Managed File Transfer server in TIBCO Managed File Transfer Internet Server before 7.1.1 and Managed File Transfer Command Center before 7.1.1, and the server in TIBCO Slingshot before 1.8.1, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Published 2011-09-17 · Modified
4.3EPSS 0.013
CVE-2015-5711
TIBCO Managed File Transfer Internet Server before 7.2.5, Managed File Transfer Command Center before 7.2.5, Slingshot before 1.9.4, and Vault before 2.0.1 allow remote authenticated users to obtain sensitive information via a crafted HTTP request.
Published 2015-09-29 · Modified
4.0EPSS 0.023