Cyber Resilience

CVE-2023-32262

Microfocus Dimensions Cm 0.8.17 – 0.9.3.1

Published
19 July 2023
Modified
21 November 2024
Patch / advisory
CVSS Score v3.1 4.3
Click a component to see what it means
Raw vectorCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
EPSS Score 0.0083 54th percentile
Risk Priority 38 floored blend · peak EPSS

Summary

CVE-2023-32262 is a medium-severity an unspecified weakness vulnerability in Microfocus Dimensions Cm. Its CVSS base score is 4.3 (Medium).

Operationally, ranked in the top 46% of CVEs by exploit likelihood; it is not currently listed in the CISA KEV catalog.

EU & UK References

Vulnerability Data

A potential vulnerability has been identified in the Micro Focus Dimensions CM Plugin for Jenkins. The vulnerability allows attackers with Item/Configure permission to access and capture credentials they are not entitled to. See the following Jenkins security advisory for details:…

more

* https://www.jenkins.io/security/advisory/2023-06-14/ https://www.jenkins.io/security/advisory/2023-06-14/

CWE(s)

Related Threats

CVEs Like This One

CVE-2023-32263Same product: Microfocus Dimensions Cm
CVE-2023-32261Same product: Microfocus Dimensions Cm
CVE-2023-24467Same vendor: Microfocus
CVE-2024-0622Same vendor: Microfocus
CVE-2024-9841Same vendor: Microfocus
CVE-2026-11877Same vendor: Microfocus
CVE-2024-3969Same vendor: Microfocus
CVE-2023-32265Same vendor: Microfocus
CVE-2024-4429Same vendor: Microfocus
CVE-2023-24469Same vendor: Microfocus

Affected Assets

microfocus
dimensions cm
0.8.17 — 0.9.3.1

Mitigating Controls

No mitigating controls mapped yet. The per-CVE control annotator has not reached this CVE.

References