Cyber Resilience

CVE-2023-32263

Microfocus Dimensions Cm 0.8.17 – 0.9.3

Published
19 July 2023
Modified
21 November 2024
Patch / advisory
CVSS Score v3.1 2.6
Click a component to see what it means
Raw vectorCVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:L/I:N/A:N
EPSS Score 0.0029 22th percentile
Risk Priority 25 floored blend · peak EPSS

Summary

CVE-2023-32263 is a low-severity an unspecified weakness vulnerability in Microfocus Dimensions Cm. Its CVSS base score is 2.6 (Low).

Operationally, ranked at the 22th percentile by exploit likelihood (below the median); it is not currently listed in the CISA KEV catalog.

EU & UK References

Vulnerability Data

A potential vulnerability has been identified in the Micro Focus Dimensions CM Plugin for Jenkins. The vulnerability could be exploited to retrieve a login certificate if an authenticated user is duped into using an attacker-controlled Dimensions CM server. This vulnerability…

more

only applies when the Jenkins plugin is configured to use login certificate credentials. https://www.jenkins.io/security/advisory/2023-06-14/

CWE(s)

Related Threats

CVEs Like This One

CVE-2023-32262Same product: Microfocus Dimensions Cm
CVE-2023-32261Same product: Microfocus Dimensions Cm
CVE-2023-24467Same vendor: Microfocus
CVE-2024-0622Same vendor: Microfocus
CVE-2024-9841Same vendor: Microfocus
CVE-2026-11877Same vendor: Microfocus
CVE-2024-3969Same vendor: Microfocus
CVE-2023-32265Same vendor: Microfocus
CVE-2024-4429Same vendor: Microfocus
CVE-2023-24469Same vendor: Microfocus

Affected Assets

microfocus
dimensions cm
0.8.17 — 0.9.3

Mitigating Controls

No mitigating controls mapped yet. The per-CVE control annotator has not reached this CVE.

References