Vulnerabilidad en Operation Bridge Manager, Application Performance Management y Operations Bridge (en contenedores) de Micro Focus (CVE-2020-11854)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
27/10/2020
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad de ejecución de código arbitraria en Operation Bridge Manager, Application Performance Management y Operations Bridge (en contenedores). Vulnerabilidad en los productos Micro Focus Operation Bridge Manager, Operation Bridge (containerized) y Application Performance Management. La vulnerabilidad afecta: 1.) Operation Bridge Manager versiones 2020.05, 2019.11, 2019.05, 2018.11, 2018.05, 10.63,10.62, 10.61, 10.60, 10.12, 10.11, 10.10 y todas las versiones anteriores. 2.) Operations Bridge (en contenedores) versiones: 2020.05, 2019.08, 2019.05, 2018.11, 2018.08, 2018.05. 2018.02 y 2017.11. 3.) Application Performance Management versiones: 9,51, 9.50 y 9.40 con uCMDB versión 10.33 CUP 3. La vulnerabilidad podría permitir una ejecución de código Arbitraria
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microfocus:application_performance_management:9.50:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:application_performance_management:9.51:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:operations_bridge:2017.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:operations_bridge:2018.02:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:operations_bridge:2018.05:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:operations_bridge:2018.08:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:operations_bridge:2018.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:operations_bridge:2019.05:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:operations_bridge:2019.08:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:operations_bridge:2020.05:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:operations_bridge_manager:*:*:*:*:*:*:*:* | 10.10 (incluyendo) | |
cpe:2.3:a:microfocus:operations_bridge_manager:10.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:operations_bridge_manager:10.12:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:operations_bridge_manager:10.60:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:operations_bridge_manager:10.61:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://packetstormsecurity.com/files/161182/Micro-Focus-UCMDB-Remote-Code-Execution.html
- https://softwaresupport.softwaregrp.com/doc/KM03747657
- https://softwaresupport.softwaregrp.com/doc/KM03747658
- https://softwaresupport.softwaregrp.com/doc/KM03747854
- https://www.zerodayinitiative.com/advisories/ZDI-20-1287/