Showing 7 vulnerabilities on this page for Solutions Business Manager

Signals CISA KEV Ransomware Nuclei
Micro Focus vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

XML External Entity processing

Micro Focus Solutions Business Manager versions prior to 11.7.1 are vulnerable to XML External Entity Processing (XXE) on certain operations.

CWE-611Feb 26, 2021
CVSS6.1v3.1EPSS0.347%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Stored cross site scripting

Micro Focus Solutions Business Manager versions prior to 11.7.1 are vulnerable to stored XSS. The application reflects previously stored user input without encoding.

CWE-79Feb 26, 2021
CVSS5.5v3.1EPSS0.305%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Micro Focus Solutions Business Manager Application Repository versions prior to 11.7.1 are vulnerable to reflected XSS.

CWE-79CWE-80Feb 26, 2021
CVSS4.9v3.1EPSS0.305%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

privilege escalation

Micro Focus Solutions Business Manager Application Repository versions prior to 11.7.1 are vulnerable to privilege escalation vulnerability.

CWE-264CWE-269Feb 26, 2021
CVSS7.3v3.1EPSS0.312%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

information disclosure

Micro Focus Solutions Business Manager Application Repository versions prior to 11.7.1 are vulnerable to information disclosure.

CWE-200CWE-209Feb 26, 2021
CVSS3.5v3.1EPSS0.329%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Session fixation

Micro Focus Solutions Business Manager Application Repository versions prior to 11.7.1 are vulnerable to session fixation.

CWE-384Feb 26, 2021
CVSS4.8v3.1EPSS0.255%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX

Micro Focus Solution Business Manager versions prior to 11.4.2 is susceptible to open redirect.

CWE-601Jun 7, 2019
CVSS6.1v3.0EPSS0.648%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX