Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Micro Focus Network Automation (CVE-2021-38123)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
07/09/2021
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad de redirección abierta en Micro Focus Network Automation, que afecta a las versiones 10.4x, 10.5x, 2018.05, 2018.11, 2019.05, 2020.02, 2020.08, 2020.11, 2021.05 de Network Automation. La vulnerabilidad podría permitir redirigir a usuarios a sitios web maliciosos después de la autenticación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microfocus:network_automation:10.40:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:network_automation:10.50:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:network_automation:2018.05:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:network_automation:2018.11:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:network_automation:2019.05:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:network_automation:2020.02:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:network_automation:2020.08:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:network_automation:2020.11:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:network_automation:2021.05:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información