PT-2020-12900 · Micro Focus · Operation Bridge Manager+1

Pedrib1337

+1

·

Publicado

2020-10-27

·

Atualizado

2022-11-16

·

CVE-2020-11858

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Operation Bridge Manager, versões 10.10 a 2020.05
Operations Bridge (em contêiner), versões 2017.11 a 2020.05
Descrição
A vulnerabilidade afeta produtos da Micro Focus, permitindo que invasores locais executem código com privilégios elevados. Isso poderia permitir que invasores realizassem ações com privilégios superiores aos previstos.
Recomendações
Para as versões do Operation Bridge Manager de 10.10 a 2020.05, atualize para uma versão posterior à 2020.05 para resolver o problema.
Para as versões do Operations Bridge (em contêiner) de 2017.11 a 2020.05, atualize para uma versão posterior a 2020.05 para resolver o problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2020-11858
ZDI-20-1326

Produtos afetados

Operation Bridge Manager
Operations Bridge