Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-00085

Опубликовано: 18 дек. 2024
Источник: fstec
CVSS3: 5
CVSS2: 4
EPSS Низкий

Описание

Уязвимость программной платформы для мониторинга и управления IT-инфраструктурой Operations Bridge Manager (OBM) связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к конфиденциальной информации

Вендор

OpenText

Наименование ПО

Operations Bridge Manager

Версия ПО

2020.10 (Operations Bridge Manager)
2020.05 (Operations Bridge Manager)
2019.11 (Operations Bridge Manager)
2019.05 (Operations Bridge Manager)
2018.11 (Operations Bridge Manager)
2018.05 (Operations Bridge Manager)
2017.11 (Operations Bridge Manager)
2017.05 (Operations Bridge Manager)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://portal.microfocus.com/s/article/KM000037407?language=en_US

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 44%
0.00217
Низкий

5 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

nvd
около 1 года назад

Improper Restriction of XML External Entity Reference vulnerability in OpenText™ Operations Bridge Manager allows Input Data Manipulation.  The vulnerability could be exploited to confidential information This issue affects Operations Bridge Manager: 2017.05, 2017.11, 2018.05, 2018.11, 2019.05, 2019.11, 2020.05, 2020.10.

github
около 1 года назад

Improper Restriction of XML External Entity Reference vulnerability in OpenText™ Operations Bridge Manager allows Input Data Manipulation.  The vulnerability could be exploited to confidential information This issue affects Operations Bridge Manager: 2017.05, 2017.11, 2018.05, 2018.11, 2019.05, 2019.11, 2020.05, 2020.10.

EPSS

Процентиль: 44%
0.00217
Низкий

5 Medium

CVSS3

4 Medium

CVSS2