Vulnerabilidad en Container Deployment Foundation en el producto Micro Focus Service Management Automation (SMA) (CVE-2020-11844)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2020
Última modificación:
07/11/2023
Descripción
La vulnerabilidad de la autorización incorrecta en el componente Micro Focus Container Deployment Foundation afecta a los productos: Hybrid Cloud Management. desde la versión 2018.05 hasta 2019.11. - ArcSight Investigate. versiones 2.4.0, 3.0.0 y 3.1.0. - ArcSight Transformation Hub. versiones 3.0.0, 3.1.0, 3.2.0. - ArcSight Interset. versión 6.0.0. - ArcSight ESM (cuando se instala ArcSight Fusion 1.0). versión 7.2.1. - Service Management Automation (SMA). desde la versión 2018.05 hasta 2020.02 - Operation Bridge Suite (Containerized). desde la versión 2018.05 hasta 2020.02. - Network Operation Management. desde la versión 2017.11 hasta 2019.11. - Data Center Automation Containerized. desde la versión 2018.05 hasta 2019.11. La vulnerabilidad podría ser explotada para proporcionar acceso no autorizado al Container Deployment Foundation
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microfocus:service_management_automation:2018.05:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:service_management_automation:2018.08:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:service_management_automation:2018.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:service_management_automation:2019.02:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:service_management_automation:2019.05:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:service_management_automation:2019.08:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:service_management_automation:2019.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:service_management_automation:2020.02:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://softwaresupport.softwaregrp.com/doc/KM03645628
- https://softwaresupport.softwaregrp.com/doc/KM03645629
- https://softwaresupport.softwaregrp.com/doc/KM03645630
- https://softwaresupport.softwaregrp.com/doc/KM03645631
- https://softwaresupport.softwaregrp.com/doc/KM03645636
- https://softwaresupport.softwaregrp.com/doc/KM03645642
- https://support.microfocus.com/kb/doc.php?id=7024637



