PT-2025-3697 · Opentext · Opentext Content Management

CVE-2024-8125

·

Publicado

2025-02-04

·

Atualizado

2025-02-04

CVSS v4.0

5.4

Média

VetorAV:A/AC:H/AT:P/PR:L/UI:P/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/S:P/AU:N/R:U/V:C/RE:H/U:Amber
Nome do Software Vulnerável e Versões Afetadas OpenText Content Management (Extended ECM) versões 10.0 a 24.4
Descrição O problema está relacionado à validação inadequada de tipos de entrada especificados, permitindo injeção de parâmetros. Um ator com os privilégios necessários poderia explorar essa falha para realizar um ataque de execução remota de código no sistema alvo. Esta questão afeta sistemas com o módulo WebReports instalado e habilitado.
Recomendações Para as versões 10.0 a 24.4, considere desabilitar o módulo WebReports até que um patch esteja disponível para prevenir a exploração. Restrinja o acesso ao sistema para minimizar o risco de ataques de execução remota de código.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-8125

Produtos afetados

Opentext Content Management