Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Container Deployment Foundation en el producto Micro Focus Service Management Automation (SMA) (CVE-2020-11844)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2020
Última modificación:
07/11/2023

Descripción

La vulnerabilidad de la autorización incorrecta en el componente Micro Focus Container Deployment Foundation afecta a los productos: Hybrid Cloud Management. desde la versión 2018.05 hasta 2019.11. - ArcSight Investigate. versiones 2.4.0, 3.0.0 y 3.1.0. - ArcSight Transformation Hub. versiones 3.0.0, 3.1.0, 3.2.0. - ArcSight Interset. versión 6.0.0. - ArcSight ESM (cuando se instala ArcSight Fusion 1.0). versión 7.2.1. - Service Management Automation (SMA). desde la versión 2018.05 hasta 2020.02 - Operation Bridge Suite (Containerized). desde la versión 2018.05 hasta 2020.02. - Network Operation Management. desde la versión 2017.11 hasta 2019.11. - Data Center Automation Containerized. desde la versión 2018.05 hasta 2019.11. La vulnerabilidad podría ser explotada para proporcionar acceso no autorizado al Container Deployment Foundation

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microfocus:service_management_automation:2018.05:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:service_management_automation:2018.08:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:service_management_automation:2018.11:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:service_management_automation:2019.02:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:service_management_automation:2019.05:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:service_management_automation:2019.08:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:service_management_automation:2019.11:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:service_management_automation:2020.02:*:*:*:*:*:*:*