Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Service Management Automation X (SMAX) y Asset Management X (AMX) (CVE-2023-4964)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
30/10/2023
Última modificación:
08/11/2023

Descripción

Posible vulnerabilidad de redireccionamiento abierto en opentext Service Management Automation X (SMAX) versiones 2020.05, 2020.08, 2020.11, 2021.02, 2021.05, 2021.08, 2021.11, 2022.05, 2022.11 y opentext Asset Management X (AMX) versiones 2021.08, 2 021.11, 2022.05, 2022.11. La vulnerabilidad podría permitir a los atacantes redirigir a un usuario a sitios web maliciosos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microfocus:asset_management_x:2021.08:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:asset_management_x:2021.11:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:asset_management_x:2022.05:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:asset_management_x:2022.11:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:service_management_automation_x:2020.05:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:service_management_automation_x:2020.08:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:service_management_automation_x:2020.11:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:service_management_automation_x:2021.02:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:service_management_automation_x:2021.05:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:service_management_automation_x:2021.08:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:service_management_automation_x:2021.11:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:service_management_automation_x:2022.05:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:service_management_automation_x:2022.11:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información