← All CVEs

CVE-2020-11854

critical · 9.8

A public exploit / detection template exists

Weaponised detection is publicly available, which meaningfully raises real-world risk regardless of CVSS. nuclei-templates

Arbitrary code execution vlnerability in Operation bridge Manager, Application Performance Management and Operations Bridge (containerized) vulnerability in Micro Focus products products Operation Bridge Manager, Operation Bridge (containerized) and Application Performance Management. The vulneravility affects: 1.) Operation Bridge Manager versions 2020.05, 2019.11, 2019.05, 2018.11, 2018.05, 10.63,10.62, 10.61, 10.60, 10.12, 10.11, 10.10 and all earlier versions. 2.) Operations Bridge (containerized) 2020.05, 2019.08, 2019.05, 2018.11, 2018.08, 2018.05. 2018.02 and 2017.11. 3.) Application Performance Management versions 9,51, 9.50 and 9.40 with uCMDB 10.33 CUP 3. The vulnerability could allow Arbitrary code execution.

9.8
CVSS
74.4%
EPSS (exploit prob.)
99th
EPSS percentile
2020-10-27
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-798

Affected products

VendorProductAffected versions
microfocusapplication_performance_management9.50
microfocusapplication_performance_management9.51
microfocusoperations_bridge2017.11
microfocusoperations_bridge2018.02
microfocusoperations_bridge2018.05
microfocusoperations_bridge2018.08
microfocusoperations_bridge2018.11
microfocusoperations_bridge2019.05
microfocusoperations_bridge2019.08
microfocusoperations_bridge2020.05
microfocusoperations_bridge_manager<= 10.10
microfocusoperations_bridge_manager10.11
microfocusoperations_bridge_manager10.12
microfocusoperations_bridge_manager10.60
microfocusoperations_bridge_manager10.61
microfocusoperations_bridge_manager10.62
microfocusoperations_bridge_manager10.63
microfocusoperations_bridge_manager2018.05
microfocusoperations_bridge_manager2018.11
microfocusoperations_bridge_manager2019.05
microfocusoperations_bridge_manager2019.11
microfocusoperations_bridge_manager2020.05
microfocusapplication_performance_management9.40
microfocusuniversal_cmdb10.33

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2020-11854