← Vulnerability feed

Vulnerability record · CVE-2020-25840 · published 26 March 2021

CVE-2020-25840: Microfocus access manager cross-site scripting vulnerability

Microfocus · Access Manager

Cross-Site scripting vulnerability in Micro Focus Access Manager product, affects all version prior to version 5.0. The vulnerability could cause configuration destruction.

6.1 CVSS 3.1 Medium EPSS 0.61% · top 52.7% CWE-79 · Cross-site scripting
6.1CVSS 3.1 base score, v2 4.3
0.61%EPSS exploitation probability, 30 days
NoNot in CISA KEV
1Affected product versions listed by NVD
2References
17 Jun 2026Last modified by NVD

Description

Cross-Site scripting vulnerability in Micro Focus Access Manager product, affects all version prior to version 5.0. The vulnerability could cause configuration destruction.

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Affected products

1 vulnerable configurations from NVD's CPE data, grouped by vendor and product.

References

Track CVE-2020-25840 inside VULONE

Watch it alongside the ransomware crews, C2 infrastructure and forum chatter that reference it, query it through the API and pull it into your SIEM over TAXII.

Start free Open in platform

Related vulnerabilities

Same products first, then exploited flaws of the same weakness class.

7.5CVE-2021-22506Micro Focus Access Manager information leakage via exposed configurationMicro Focus Access Manager versions prior to 5.0 expose an information leakage flaw through an advanced configuration path. The record does not speci…KEVEPSS 26%analysed8.2CVE-2026-11878Microfocus access manager cross-site scripting vulnerabilityImproper neutralization of input during web page generation ('cross-site scripting') vulnerability in OpenText Access Manager allows Cross-Site Scrip…EPSS 0.22%7.5CVE-2021-22527Microfocus access manager information exposure vulnerabilityInformation leakage vulnerability in NetIQ Access Manager prior to 5.0.1 and 4.5.4EPSS 0.73%7.5CVE-2021-22496Microfocus access manager improper authentication vulnerabilityAuthentication Bypass Vulnerability in Micro Focus Access Manager Product, affects all version prior to version 4.5.3.3. The vulnerability could caus…EPSS 1.1%6.8CVE-2014-5217Microfocus access manager cross-site request forgery vulnerabilityCross-site request forgery (CSRF) vulnerability in nps/servlet/webacc in the Administration Console server in NetIQ Access Manager (NAM) 4.x before 4…EPSS 1.4%6.3CVE-2026-11877Microfocus access manager vulnerabilityAn unauthorized user can modify configuration through API calls that affects the OpenText Access Manager. This issue affects Access Manager before 5.…EPSS 0.31%6.1CVE-2021-22531Microfocus access manager cross-site scripting vulnerabilityA bug exist in the input parameter of Access Manager that allows supply of invalid character to trigger cross-site scripting vulnerability. This affe…EPSS 0.56%6.1CVE-2021-22526Microfocus access manager open redirect vulnerabilityOpen Redirection vulnerability in NetIQ Access Manager prior to 5.0.1 and 4.5.4EPSS 0.49%

Source: NIST National Vulnerability Database (record CVE-2020-25840), CISA KEV, FIRST EPSS (scores of 2026-09-27). This page is refreshed as NVD updates the record.