« Volver al listado

CVE-2018-17948

Estado: ModificadaMedia (6.1)—

An open redirect vulnerability exists in the Access Manager Identity Provider prior to 4.4 SP3.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2018-17948",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 5.8,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:M/Au:N/C:P/I:P/A:N",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "NONE",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 4.9,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8.6,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": true
      }
    ],
    "cvssMetricV30": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "CHANGED",
          "version": "3.0",
          "baseScore": 6.1,
          "attackVector": "NETWORK",
          "baseSeverity": "MEDIUM",
          "vectorString": "CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N",
          "integrityImpact": "LOW",
          "userInteraction": "REQUIRED",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "LOW"
        },
        "impactScore": 2.7,
        "exploitabilityScore": 2.8
      }
    ]
  },
  "affected": [
    {
      "source": "security@opentext.com",
      "affectedData": [
        {
          "vendor": "Access Manager",
          "product": "Access Manager",
          "versions": [
            {
              "status": "affected",
              "version": "Versions prior to 4.4 SP3"
            }
          ]
        }
      ]
    }
  ],
  "published": "2018-11-20T18:29:00.277",
  "references": [
    {
      "url": "https://support.microfocus.com/kb/doc.php?id=7023530",
      "source": "security@opentext.com"
    },
    {
      "url": "https://support.microfocus.com/kb/doc.php?id=7023530",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-601"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "An open redirect vulnerability exists in the Access Manager Identity Provider prior to 4.4 SP3."
    },
    {
      "lang": "es",
      "value": "Existe una vulnerabilidad de redirección abierta en Access Manager Identity Provider en versiones anteriores a la 4.4 SP3."
    }
  ],
  "lastModified": "2026-06-17T01:46:35.050",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:microfocus:access_manager:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "AFDD02E8-77CC-4EDF-B27C-69ADC12EEA31",
              "versionEndExcluding": "4.4"
            },
            {
              "criteria": "cpe:2.3:a:microfocus:access_manager:4.4:-:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EEF60190-4463-4755-9486-4984B088D280"
            },
            {
              "criteria": "cpe:2.3:a:microfocus:access_manager:4.4:sp1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5FAEBC8E-0639-44AA-BD99-1AF39C95868F"
            },
            {
              "criteria": "cpe:2.3:a:microfocus:access_manager:4.4:sp2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "20E15006-D35D-471F-9F36-DD06C19DAEB9"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "security@opentext.com"
}