Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Operation Bridge Manager, Application Performance Management y Operations Bridge (en contenedores) de Micro Focus (CVE-2020-11854)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
27/10/2020
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad de ejecución de código arbitraria en Operation Bridge Manager, Application Performance Management y Operations Bridge (en contenedores). Vulnerabilidad en los productos Micro Focus Operation Bridge Manager, Operation Bridge (containerized) y Application Performance Management. La vulnerabilidad afecta: 1.) Operation Bridge Manager versiones 2020.05, 2019.11, 2019.05, 2018.11, 2018.05, 10.63,10.62, 10.61, 10.60, 10.12, 10.11, 10.10 y todas las versiones anteriores. 2.) Operations Bridge (en contenedores) versiones: 2020.05, 2019.08, 2019.05, 2018.11, 2018.08, 2018.05. 2018.02 y 2017.11. 3.) Application Performance Management versiones: 9,51, 9.50 y 9.40 con uCMDB versión 10.33 CUP 3. La vulnerabilidad podría permitir una ejecución de código Arbitraria

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microfocus:application_performance_management:9.50:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:application_performance_management:9.51:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge:2017.11:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge:2018.02:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge:2018.05:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge:2018.08:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge:2018.11:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge:2019.05:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge:2019.08:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge:2020.05:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge_manager:*:*:*:*:*:*:*:* 10.10 (incluyendo)
cpe:2.3:a:microfocus:operations_bridge_manager:10.11:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge_manager:10.12:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge_manager:10.60:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge_manager:10.61:*:*:*:*:*:*:*