PT-2025-20290 · Opentext · Opentext Operations Bridge Manager

CVE-2025-3272

·

Publicado

2025-05-07

·

Atualizado

2025-05-20

CVSS v4.0

6.7

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:C/RE:L/U:Green
Nome do Software Vulnerável e Versões Afetadas OpenText Operations Bridge Manager versões 24.2 a 24.4
Descrição O problema permite que usuários autenticados alterem sua senha sem fornecer a senha antiga.
Recomendações Para as versões 24.2 e 24.4, atualize para uma versão que inclua uma correção para este problema, a fim de prevenir alterações de senha não autorizadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3272

Produtos afetados

Opentext Operations Bridge Manager