PT-2024-17446 · Opentext · Opentext Privileged Access Manager
CVE-2024-12111
·
Publicado
2024-12-19
·
Atualizado
2025-10-09
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
OpenText Privileged Access Manager, versões 23.3(4.4) a 24.3(4.5)
Descrição
Em um cenário específico, um usuário LDAP pode abusar do processo de autenticação no OpenText Privileged Access Manager, permitindo a contornagem da autenticação.
Recomendações
Para as versões 23.3(4.4) e 24.3(4.5), considere restringir temporariamente o acesso ao processo de autenticação até que uma correção esteja disponível.
Como solução alternativa temporária, considere desativar o recurso de autenticação LDAP até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Opentext Privileged Access Manager