Vulnerabilidad en productos Micro Focus (CVE-2018-6498)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
30/08/2018
Última modificación:
07/11/2023
Descripción
Ejecución remota de código en los siguientes productos: Hybrid Cloud Management Containerized Suite HCM2017.11, HCM2018.02, HCM2018.05; Operations Bridge Containerized Suite 2017.11, 2018.02, 2018.05; Data Center Automation Containerized Suite 2017.01 hasta la versión 2018.05; Service Management Automation Suite 2017.11, 2018.02, 2018.05 y Network Operations Management (NOM) Suite CDF 2017.11, 2018.02 y 2018.05 permitirá la ejecución remota de código.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microfocus:data_center_automation:2017.01:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:data_center_automation:2017.05:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:data_center_automation:2017.08:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:data_center_automation:2017.09:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:data_center_automation:2017.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:data_center_automation:2018.02:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:data_center_automation:2018.05:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:hybrid_cloud_management:2017.11:*:*:*:premium:*:*:* | ||
cpe:2.3:a:microfocus:hybrid_cloud_management:2017.11:*:*:*:ultimate:*:*:* | ||
cpe:2.3:a:microfocus:hybrid_cloud_management:2018.02:*:*:*:premium:*:*:* | ||
cpe:2.3:a:microfocus:hybrid_cloud_management:2018.02:*:*:*:ultimate:*:*:* | ||
cpe:2.3:a:microfocus:hybrid_cloud_management:2018.05:*:*:*:premium:*:*:* | ||
cpe:2.3:a:microfocus:hybrid_cloud_management:2018.05:*:*:*:ultimate:*:*:* | ||
cpe:2.3:a:microfocus:network_operations_management:2017.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:microfocus:network_operations_management:2018.02:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03236632
- https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03236667
- https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03236669
- https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03236678
- https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03236725