Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Micro Focus Identity Manager (CVE-2020-11849)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/07/2020
Última modificación:
07/11/2023

Descripción

Una elevación de privilegios y/o vulnerabilidad de acceso no autorizado en Micro Focus Identity Manager. Afecta las versiones anteriores a 4.7.3 y 4.8.1 hotfix 1. La vulnerabilidad podría permitir una exposición de información que puede resultar en una elevación de privilegios o un acceso no autorizado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microfocus:identity_manager:*:*:*:*:*:*:*:* 4.7.3 (excluyendo)
cpe:2.3:a:microfocus:identity_manager:4.7.4:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:identity_manager:4.8.1:*:*:*:*:*:*:*