PT-2024-12307 · Opentext · Opentext Service Management Automation X+1

Turki Al-Harthi

·

Publicado

2024-03-19

·

Atualizado

2024-03-19

·

CVE-2023-32259

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
OpenText Service Management Automation X (SMAX), versões 2020.05 a 2022.11
OpenText Asset Management X (AMX), versões 2021.08 a 2022.11
Descrição
O problema está relacionado à granularidade insuficiente do controle de acesso, permitindo a exploração de níveis de segurança de controle de acesso configurados incorretamente.
Recomendações
Para o OpenText Service Management Automation X (SMAX) versões 2020.05 a 2022.11, atualize para uma versão que inclua a correção para este problema.
Para as versões 2021.08 a 2022.11 do OpenText Asset Management X (AMX), atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso a áreas confidenciais do aplicativo para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-32259

Produtos afetados

Opentext Asset Management X
Opentext Service Management Automation X