Vulnerabilidad en Micro Focus Network Automation (CVE-2021-38123)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
07/09/2021
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad de redirección abierta en Micro Focus Network Automation, que afecta a las versiones 10.4x, 10.5x, 2018.05, 2018.11, 2019.05, 2020.02, 2020.08, 2020.11, 2021.05 de Network Automation. La vulnerabilidad podría permitir redirigir a usuarios a sitios web maliciosos después de la autenticación
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microfocus:network_automation:10.40:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:network_automation:10.50:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:network_automation:2018.05:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:network_automation:2018.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:network_automation:2019.05:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:network_automation:2020.02:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:network_automation:2020.08:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:network_automation:2020.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:network_automation:2021.05:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página