Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la Interfaz de Usuario en Micro Focus Service Manager Release Control (CVE-2020-9517)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/03/2020
Última modificación:
07/11/2023

Descripción

Se presenta una restricción inapropiada de las capas de la Interfaz de Usuario renderizadas o una vulnerabilidad de marcos en Micro Focus Service Manager Release Control versiones 9.50 y 9.60. La vulnerabilidad puede resultar en la capacidad de usuarios maliciosos para realizar ataques de reparación de la Interfaz de Usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microfocus:service_manager:9.50:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:service_manager:9.60:-:*:*:*:*:*:*


Referencias a soluciones, herramientas e información