Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Micro Focus Operations Bridge (CVE-2021-38125)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/04/2022
Última modificación:
07/11/2023

Descripción

Una Ejecución de código remoto no autenticado en Micro Focus Operations Bridge en contenedor, afectando a versiones 2021.05, 2021.08 y versiones más recientes de Micro Focus Operations Bridge en contenedor si la implantación fue actualizada desde 2021.05 o 2021.08. La vulnerabilidad podría aprovecharse para una ejecución de código remota sin autenticación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microfocus:operations_bridge:*:*:*:*:*:*:*:* 2021.08 (incluyendo)
cpe:2.3:a:microfocus:operations_bridge:2021.05:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información