Vulnerabilidad en Micro Focus Enterprise Developer y Enterprise Server. (CVE-2019-11651)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
02/10/2019
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad de tipo XSS Reflejado en Micro Focus Enterprise Developer y Enterprise Server, todas las versiones anteriores a la versión 3.0 Patch Update 20, versión 4.0 Patch Update 12 y versión 5.0 Patch Update 2. La vulnerabilidad podría explotarse para redireccionar a un usuario hacia una página maliciosa o falsificar ciertos tipos de peticiones web.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microfocus:enterprise_developer:3.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:3.0:patch_1:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:3.0:patch_10:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:3.0:patch_11:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:3.0:patch_12:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:3.0:patch_13:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:3.0:patch_14:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:3.0:patch_15:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:3.0:patch_16:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:3.0:patch_17:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:3.0:patch_18:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:3.0:patch_19:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:3.0:patch_2:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:3.0:patch_3:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:3.0:patch_4:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



