Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Micro Focus (CVE-2018-6498)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
30/08/2018
Última modificación:
07/11/2023

Descripción

Ejecución remota de código en los siguientes productos: Hybrid Cloud Management Containerized Suite HCM2017.11, HCM2018.02, HCM2018.05; Operations Bridge Containerized Suite 2017.11, 2018.02, 2018.05; Data Center Automation Containerized Suite 2017.01 hasta la versión 2018.05; Service Management Automation Suite 2017.11, 2018.02, 2018.05 y Network Operations Management (NOM) Suite CDF 2017.11, 2018.02 y 2018.05 permitirá la ejecución remota de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microfocus:data_center_automation:2017.01:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:data_center_automation:2017.05:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:data_center_automation:2017.08:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:data_center_automation:2017.09:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:data_center_automation:2017.11:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:data_center_automation:2018.02:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:data_center_automation:2018.05:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:hybrid_cloud_management:2017.11:*:*:*:premium:*:*:*
cpe:2.3:a:microfocus:hybrid_cloud_management:2017.11:*:*:*:ultimate:*:*:*
cpe:2.3:a:microfocus:hybrid_cloud_management:2018.02:*:*:*:premium:*:*:*
cpe:2.3:a:microfocus:hybrid_cloud_management:2018.02:*:*:*:ultimate:*:*:*
cpe:2.3:a:microfocus:hybrid_cloud_management:2018.05:*:*:*:premium:*:*:*
cpe:2.3:a:microfocus:hybrid_cloud_management:2018.05:*:*:*:ultimate:*:*:*
cpe:2.3:a:microfocus:network_operations_management:2017.11:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:network_operations_management:2018.02:*:*:*:*:*:*:*