VendorsMicro Focussolutions_business_managerany version
Vulnerabilities

Micro Focus Microfocus Solutions Business Manager (SBM) any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

17CVEs
CVE-2018-7679
Micro Focus Solutions Business Manager versions prior to 11.4 when ASP.NET is configured with execute permission on the virtual directories and does not validate the contents of user avatar images, could lead to remote code execution.
Published 2018-06-21 · Modified
9.8EPSS 0.023
CVE-2018-19641
Solutions Business Manager (SBM) Unauthenticated remote code execution issue in version prior to 11.5
Published 2019-03-27 · Modified
9.8EPSS 0.015
CVE-2018-19645
Solutions Business Manager (SBM) Authentication Bypass Issue in Version prior to 11.5
Published 2019-02-12 · Modified
9.8EPSS 0.014
CVE-2019-18943
XML External Entity processing
Published 2021-02-26 · Modified
8.0EPSS 0.006
CVE-2019-18945
privilege escalation
Published 2021-02-26 · Modified
8.0EPSS 0.006
CVE-2018-7683
Micro Focus Solutions Business Manager versions prior to 11.4 might reveal certain sensitive information in server log files.
Published 2018-06-21 · Modified
7.5EPSS 0.011
CVE-2018-19643
Solutions Business Manager (SBM) Information Leakage issue in version prior to 11.5
Published 2019-03-27 · Modified
7.5EPSS 0.008
CVE-2018-19642
Solutions Business Manager (SBM) Denial of Service issue in version prior to 11.5
Published 2019-03-27 · Modified
7.5EPSS 0.007
CVE-2018-7682
Micro Focus Solutions Business Manager versions prior to 11.4 allows a user to invoke SBM RESTful services across domains.
Published 2018-06-22 · Modified
6.5EPSS 0.008
CVE-2019-3477
Micro Focus Solution Business Manager versions prior to 11.4.2 is susceptible to open redirect.
Published 2019-06-07 · Modified
6.1EPSS 0.006
CVE-2018-7680
Micro Focus Solutions Business Manager versions prior to 11.4 can reflect back HTTP header values.
Published 2018-06-21 · Modified
6.1EPSS 0.006
CVE-2018-19644
Solutions Business Manager (SBM) reflected cross site script issue in version prior to 11.5
Published 2019-03-27 · Modified
6.1EPSS 0.005
CVE-2019-18942
Stored cross site scripting
Published 2021-02-26 · Modified
5.5EPSS 0.003
CVE-2019-18944
Micro Focus Solutions Business Manager Application Repository versions prior to 11.7.1 are vulnerable to reflected XSS.
Published 2021-02-26 · Modified
4.9EPSS 0.003
CVE-2018-7681
Micro Focus Solutions Business Manager versions prior to 11.4 allows JavaScript to be embedded in URLs placed in "Favorites" folder. If the user has certain administrative privileges then this vulnerability can impact other users in the system.
Published 2018-06-21 · Modified
4.8EPSS 0.005
CVE-2019-18946
Session fixation
Published 2021-02-26 · Modified
4.8EPSS 0.003
CVE-2019-18947
information disclosure
Published 2021-02-26 · Modified
3.5EPSS 0.003