Vulnerabilidad en las credenciales del hash en el desarrollador empresarial y servidor empresarial de Micro Focus (CVE-2020-9523)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
17/04/2020
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad de credenciales insuficientemente protegidas en el desarrollador empresarial y el servidor empresarial de Micro Focus, afectando a todas las versiones anteriores a 4.0 Patch Update 16, y versión 5.0 Patch Update 6. La vulnerabilidad podría permitir a un atacante transmitir credenciales del hash para la cuenta de usuario que ejecuta el Micro Focus Directory Server (MFDS) en un sitio arbitrario, comprometiendo la seguridad de esa cuenta.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microfocus:enterprise_developer:*:*:*:*:*:*:*:* | 3.0 (incluyendo) | |
| cpe:2.3:a:microfocus:enterprise_developer:4.0:-:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:4.0:update_1:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:4.0:update_10:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:4.0:update_11:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:4.0:update_12:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:4.0:update_13:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:4.0:update_14:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:4.0:update_15:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:4.0:update_2:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:4.0:update_3:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:4.0:update_4:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:4.0:update_5:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:4.0:update_6:*:*:*:*:*:* | ||
| cpe:2.3:a:microfocus:enterprise_developer:4.0:update_7:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



