PT-2025-20291 · Opentext · Opentext Operations Bridge Manager

CVE-2025-3476

·

Publicado

2025-05-07

·

Atualizado

2025-05-20

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:Y/R:U/V:C/RE:H/U:Red
Nome do Software Vulnerável e Versões Afetadas OpenText Operations Bridge Manager versões 2023.05, 23.4, 24.2, 24.4
Descrição O problema está relacionado a uma vulnerabilidade de Autorização Incorreta que poderia permitir escalonamento de privilégios por usuários autenticados.
Recomendações Para as versões 2023.05, 23.4, 24.2, 24.4, atualize para uma versão que inclua a correção para este problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3476

Produtos afetados

Opentext Operations Bridge Manager