PT-2025-16962 · Opentext · Opentext Operations Bridge Suite+2
CVE-2022-26323
·
Publicado
2025-04-17
·
Atualizado
2025-04-19
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:N/R:U/V:C/RE:M/U:Amber |
Nome do Software Vulnerável e Versões Afetadas
OpenText Operations Bridge Manager versões até a 2021.05
OpenText Operations Bridge Suite (Containerizado) versões até a 2021.05
OpenText UCMDB (Clássico e Containerizado) versões até a 2021.05
Descrição
A falha permite que atacantes autenticados elevem privilégios de usuário, potencialmente levando ao escalonamento de privilégios. Isso se deve ao uso incorreto de APIs privilegiadas.
Recomendações
Para OpenText Operations Bridge Manager versões até a 2021.05, atualize para uma versão superior à 2021.05 para resolver a falha.
Para OpenText Operations Bridge Suite (Containerizado) versões até a 2021.05, atualize para uma versão superior à 2021.05 para resolver a falha.
Para OpenText UCMDB (Clássico e Containerizado) versões até a 2021.05, atualize para uma versão superior à 2021.05 para resolver a falha.
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opentext Operations Bridge Manager
Opentext Operations Bridge Suite
Opentext Ucmdb