Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Micro Focus Service Manager Automation (SMA) (CVE-2020-9521)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
26/03/2020
Última modificación:
07/11/2023

Descripción

Se detectó una vulnerabilidad de inyección SQL en Micro Focus Service Manager Automation (SMA), afectando a las versiones 2019.08, 2019.05, 2019.02, 2018.08, 2018.05, 2018.02. La vulnerabilidad podría permitir la neutralización inapropiada de elementos especiales en comandos SQL y puede conllevar a que el producto sea vulnerable a inyección SQL.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microfocus:service_manager_automation:2018.02:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:service_manager_automation:2018.05:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:service_manager_automation:2018.08:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:service_manager_automation:2019.02:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:service_manager_automation:2019.05:*:*:*:*:*:*:*
cpe:2.3:a:microfocus:service_manager_automation:2019.08:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información