Vulnerabilidad en los productos Operation Bridge Manager y Operation Bridge (en contenedores) de Micro Focus (CVE-2020-11858)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/10/2020
Última modificación:
07/11/2023
Descripción
Una ejecución de código con una vulnerabilidad de privilegios escalados en los productos Micro Focus Operation Bridge Manager y Operation Bridge (en contenedores). La vulnerabilidad afecta: 1.) Operation Bridge Manager versiones: 2020.05, 2019.11, 2019.05, 2018.11, 2018.05, 10.63,10.62, 10.61, 10.60, 10.12, 10.11, 10.10 y todas las versiones anteriores. 2.) Operations Bridge (en contenedores) versiones: 2020.05, 2019.08, 2019.05, 2018.11, 2018.08, 2018.05. 2018.02 y 2017.11. La vulnerabilidad podría permitir a atacantes locales ejecutar código con privilegios escalados
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microfocus:operations_bridge:2017.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:operations_bridge:2018.02:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:operations_bridge:2018.05:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:operations_bridge:2018.08:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:operations_bridge:2018.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:operations_bridge:2019.05:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:operations_bridge:2019.08:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:operations_bridge:2020.05:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:operations_bridge_manager:*:*:*:*:*:*:*:* | 10.10 (incluyendo) | |
| cpe:2.3:a:microfocus:operations_bridge_manager:10.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:operations_bridge_manager:10.12:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:operations_bridge_manager:10.60:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:operations_bridge_manager:10.61:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:operations_bridge_manager:10.62:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:operations_bridge_manager:10.63:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



