PT-2025-3697 · Opentext · Opentext Content Management
CVE-2024-8125
·
Publicado
2025-02-04
·
Atualizado
2025-02-04
CVSS v4.0
5.4
Média
| Vetor | AV:A/AC:H/AT:P/PR:L/UI:P/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/S:P/AU:N/R:U/V:C/RE:H/U:Amber |
Nome do Software Vulnerável e Versões Afetadas
OpenText Content Management (Extended ECM) versões 10.0 a 24.4
Descrição
O problema está relacionado à validação inadequada de tipos de entrada especificados, permitindo injeção de parâmetros. Um ator com os privilégios necessários poderia explorar essa falha para realizar um ataque de execução remota de código no sistema alvo. Esta questão afeta sistemas com o módulo WebReports instalado e habilitado.
Recomendações
Para as versões 10.0 a 24.4, considere desabilitar o módulo WebReports até que um patch esteja disponível para prevenir a exploração. Restrinja o acesso ao sistema para minimizar o risco de ataques de execução remota de código.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opentext Content Management