PT-2025-20290 · Opentext · Opentext Operations Bridge Manager
CVE-2025-3272
·
Publicado
2025-05-07
·
Atualizado
2025-05-20
CVSS v4.0
6.7
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:C/RE:L/U:Green |
Nome do Software Vulnerável e Versões Afetadas
OpenText Operations Bridge Manager versões 24.2 a 24.4
Descrição
O problema permite que usuários autenticados alterem sua senha sem fornecer a senha antiga.
Recomendações
Para as versões 24.2 e 24.4, atualize para uma versão que inclua uma correção para este problema, a fim de prevenir alterações de senha não autorizadas.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opentext Operations Bridge Manager