CVE-2022-38754
A potential vulnerability has been identified in Micro Focus Operations Bridge - Containerized.
Does this matter?
Lower severity and a low EPSS score (0.63%). Track it; it rarely justifies an emergency change on its own.
Description
A potential vulnerability has been identified in Micro Focus Operations Bridge - Containerized. The vulnerability could be exploited by a malicious authenticated OBM (Operations Bridge Manager) user to run Java Scripts in the browser context of another OBM user. Please note: The vulnerability is only applicable if the Operations Bridge Manager capability is deployed. A potential vulnerability has been identified in Micro Focus Operations Bridge Manager (OBM). The vulnerability could be exploited by a malicious authenticated OBM user to run Java Scripts in the browser context of another OBM user. This issue affects: Micro Focus Micro Focus Operations Bridge Manager versions prior to 2022.11. Micro Focus Micro Focus Operations Bridge- Containerized versions prior to 2022.11.
- CVSS 3.1
- 5.4 MEDIUMCVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
- EPSS
- 0.63% probability · 48th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-79
- Affected
- microfocus/operations bridge · microfocus/operations bridge manager
- Source
- security@opentext.com
References
- https://marketplace.microfocus.com/itom/content/operations-bridge-manager-obm-2022-05-hotfixes
- https://portal.microfocus.com/s/article/KM000012517?language=en_US
- https://portal.microfocus.com/s/article/KM000012518?language=en_US
- https://marketplace.microfocus.com/itom/content/operations-bridge-manager-obm-2022-05-hotfixes
- https://portal.microfocus.com/s/article/KM000012517?language=en_US
- https://portal.microfocus.com/s/article/KM000012518?language=en_US
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.