Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los productos Operation Bridge Manager y Operation Bridge (en contenedores) de Micro Focus (CVE-2020-11858)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/10/2020
Última modificación:
07/11/2023

Descripción

Una ejecución de código con una vulnerabilidad de privilegios escalados en los productos Micro Focus Operation Bridge Manager y Operation Bridge (en contenedores). La vulnerabilidad afecta: 1.) Operation Bridge Manager versiones: 2020.05, 2019.11, 2019.05, 2018.11, 2018.05, 10.63,10.62, 10.61, 10.60, 10.12, 10.11, 10.10 y todas las versiones anteriores. 2.) Operations Bridge (en contenedores) versiones: 2020.05, 2019.08, 2019.05, 2018.11, 2018.08, 2018.05. 2018.02 y 2017.11. La vulnerabilidad podría permitir a atacantes locales ejecutar código con privilegios escalados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microfocus:operations_bridge:2017.11:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge:2018.02:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge:2018.05:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge:2018.08:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge:2018.11:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge:2019.05:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge:2019.08:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge:2020.05:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge_manager:*:*:*:*:*:*:*:* 10.10 (incluyendo)
cpe:2.3:a:microfocus:operations_bridge_manager:10.11:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge_manager:10.12:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge_manager:10.60:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge_manager:10.61:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge_manager:10.62:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:operations_bridge_manager:10.63:*:*:*:*:*:*:*