CVE-2019-11646
Estado: ModificadaAlta (8.8)—
Remote unauthorized command execution and unauthorized disclosure of information in Micro Focus Service Manager, versions 9.30, 9.31, 9.32, 9.33, 9.34, 9.35, 9.40, 9.41, 9.50, 9.51, 9.52, 9.60, 9.61. This vulnerability could allow Remote unauthorized command execution and unauthorized disclosure of information.
CVSS
- Versión: 3.0
- Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- Puntuación base: 8.8
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 2.47%
- Percentil entre todas las CVEs puntuadas: 84
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- NVD-CWE-noinfo
Referencias
JSON original (NVD)
Mostrar
{
"id": "CVE-2019-11646",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 9,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:S/C:C/I:C/A:C",
"authentication": "SINGLE",
"integrityImpact": "COMPLETE",
"accessComplexity": "LOW",
"availabilityImpact": "COMPLETE",
"confidentialityImpact": "COMPLETE"
},
"acInsufInfo": false,
"impactScore": 10,
"baseSeverity": "HIGH",
"obtainAllPrivilege": false,
"exploitabilityScore": 8,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
],
"cvssMetricV30": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"scope": "UNCHANGED",
"version": "3.0",
"baseScore": 8.8,
"attackVector": "NETWORK",
"baseSeverity": "HIGH",
"vectorString": "CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H",
"integrityImpact": "HIGH",
"userInteraction": "NONE",
"attackComplexity": "LOW",
"availabilityImpact": "HIGH",
"privilegesRequired": "LOW",
"confidentialityImpact": "HIGH"
},
"impactScore": 5.9,
"exploitabilityScore": 2.8
}
]
},
"affected": [
{
"source": "security@opentext.com",
"affectedData": [
{
"vendor": "n/a",
"product": "Micro Focus Service Manager",
"versions": [
{
"status": "affected",
"version": "9.30, 9.31, 9.32, 9.33, 9.34, 9.35, 9.40, 9.41, 9.50, 9.51, 9.52, 9.60, 9.61"
}
]
}
]
}
],
"published": "2019-06-03T17:29:01.133",
"references": [
{
"url": "https://softwaresupport.softwaregrp.com/doc/KM03452977",
"source": "security@opentext.com"
},
{
"url": "https://softwaresupport.softwaregrp.com/doc/KM03452977",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "NVD-CWE-noinfo"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Remote unauthorized command execution and unauthorized disclosure of information in Micro Focus Service Manager, versions 9.30, 9.31, 9.32, 9.33, 9.34, 9.35, 9.40, 9.41, 9.50, 9.51, 9.52, 9.60, 9.61. This vulnerability could allow Remote unauthorized command execution and unauthorized disclosure of information."
},
{
"lang": "es",
"value": "Ejecución remota de comandos no autorizados y divulgación no autorizada de información en Micro Focus Service Manager, versiones 9.30, 9.31, 9.32, 9.33, 9.34, 9.35, 9.40, 9.41, 9.50, 9.51, 9.52, 9.60, 9.61. Esta vulnerabilidad podría permitir la ejecución remota de comandos no autorizados y la divulgación no autorizada de información."
}
],
"lastModified": "2026-06-17T02:13:20.287",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:microfocus:service_manager:9.30:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1D57D0FD-8C39-4FBE-9FFF-CA64AB46EB9E"
},
{
"criteria": "cpe:2.3:a:microfocus:service_manager:9.31:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CAA92971-1EDA-4DE5-B39F-F47E48CA18A1"
},
{
"criteria": "cpe:2.3:a:microfocus:service_manager:9.32:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9946A3FE-95BC-4956-A30F-7342735544C9"
},
{
"criteria": "cpe:2.3:a:microfocus:service_manager:9.33:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "59CBE599-6A78-46D0-B849-2C4D559765FF"
},
{
"criteria": "cpe:2.3:a:microfocus:service_manager:9.34:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "27319CF5-AB47-4AC6-83B7-3D54E614D4F2"
},
{
"criteria": "cpe:2.3:a:microfocus:service_manager:9.35:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BB17FF7C-BED0-4F75-8222-1491C5DB74A8"
},
{
"criteria": "cpe:2.3:a:microfocus:service_manager:9.40:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "605746BD-70F7-4F35-ABB9-2A3A3475254C"
},
{
"criteria": "cpe:2.3:a:microfocus:service_manager:9.41:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6B647A2C-46B2-4BE3-9361-C7C276404D77"
},
{
"criteria": "cpe:2.3:a:microfocus:service_manager:9.50:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "06C07728-DD28-4DA1-8BB4-0C8580F341A5"
},
{
"criteria": "cpe:2.3:a:microfocus:service_manager:9.51:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FF34890E-CF4B-47A5-A051-0E4253E943F3"
},
{
"criteria": "cpe:2.3:a:microfocus:service_manager:9.52:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B6699900-EDB7-4878-B3D0-D0AE5EFEFBD7"
},
{
"criteria": "cpe:2.3:a:microfocus:service_manager:9.60:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "D6C3AD62-55BA-42ED-B3C5-564D5CCCA87A"
},
{
"criteria": "cpe:2.3:a:microfocus:service_manager:9.61:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DF16B7A1-72A1-4F62-8530-583B2EC7CCA8"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "security@opentext.com"
}