Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenText™ Operations Bridge Manager (CVE-2021-22501)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
19/12/2024
Última modificación:
19/12/2024

Descripción

La vulnerabilidad de restricción incorrecta de referencia de entidad externa XML en OpenText™ Operations Bridge Manager permite la manipulación de datos de entrada. La vulnerabilidad podría aprovecharse para obtener información confidencial. Este problema afecta a Operations Bridge Manager: 2017.05, 2017.11, 2018.05, 2018.11, 2019.05, 2019.11, 2020.05, 2020.10.

Referencias a soluciones, herramientas e información