PT-2024-16644 · Opentext · Opentext Alm Octane Management

Publicado

2024-11-12

·

Atualizado

2024-11-13

·

CVE-2024-10923

CVSS v4.0

8.6

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/S:N/AU:N/R:A/V:C/RE:M/U:Red
Nome do software vulnerável e versões afetadas
OpenText ALM Octane Management, versões 16.2.100 a 24.4
Descrição
O problema está relacionado à neutralização inadequada de entradas durante a geração de páginas da Web, também conhecida como Cross-site Scripting (XSS), o que permite o XSS armazenado. Isso pode resultar em um ataque de execução remota de código.
Recomendações
Para as versões 16.2.100 a 24.4, atualize para uma versão que contenha uma correção para este problema, a fim de evitar ataques de execução remota de código.
Como solução alternativa temporária, considere restringir a entrada de dados do usuário para minimizar o risco de exploração.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10923

Produtos afetados

Opentext Alm Octane Management