PT-2024-26237 · Opentext · Opentext Imanager

Blaine Herro

·

Publicado

2024-05-15

·

Atualizado

2025-01-21

·

CVE-2024-3488

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
OpenText iManager versão 3.2.6.0200
Descrição
O problema está relacionado a uma vulnerabilidade no upload de arquivos em uma sessão não autenticada, o que poderia permitir que um invasor enviasse um arquivo sem autenticação.
Recomendações
Para o OpenText iManager versão 3.2.6.0200, considere restringir a funcionalidade de upload de arquivos até que uma correção esteja disponível.
Como solução alternativa temporária, restrinja o acesso ao recurso de upload de arquivos para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Unrestricted File Upload

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-3488

Produtos afetados

Opentext Imanager