PT-2024-17446 · Opentext · Opentext Privileged Access Manager

CVE-2024-12111

·

Publicado

2024-12-19

·

Atualizado

2025-10-09

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
OpenText Privileged Access Manager, versões 23.3(4.4) a 24.3(4.5)
Descrição
Em um cenário específico, um usuário LDAP pode abusar do processo de autenticação no OpenText Privileged Access Manager, permitindo a contornagem da autenticação.
Recomendações
Para as versões 23.3(4.4) e 24.3(4.5), considere restringir temporariamente o acesso ao processo de autenticação até que uma correção esteja disponível.
Como solução alternativa temporária, considere desativar o recurso de autenticação LDAP até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12111

Produtos afetados

Opentext Privileged Access Manager