Vulnerabilidad en Micro Focus Service Manager Automation (SMA) (CVE-2020-9521)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
26/03/2020
Última modificación:
07/11/2023
Descripción
Se detectó una vulnerabilidad de inyección SQL en Micro Focus Service Manager Automation (SMA), afectando a las versiones 2019.08, 2019.05, 2019.02, 2018.08, 2018.05, 2018.02. La vulnerabilidad podría permitir la neutralización inapropiada de elementos especiales en comandos SQL y puede conllevar a que el producto sea vulnerable a inyección SQL.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microfocus:service_manager_automation:2018.02:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:service_manager_automation:2018.05:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:service_manager_automation:2018.08:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:service_manager_automation:2019.02:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:service_manager_automation:2019.05:*:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:service_manager_automation:2019.08:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



