Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenText Content Suite Platform 22.1 (CVE-2022-45923)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
18/01/2023
Última modificación:
04/04/2025

Descripción

Se descubrió un problema en OpenText Content Suite Platform 22.1 (16.2.19.1803). El programa cs.exe de Common Gateway Interface (CGI) permite a un atacante aumentar/disminuir una dirección de memoria arbitraria en 1 y activar una llamada a un método de vftable con un valor de puntero de vftable elegido por el atacante.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opentext:opentext_extended_ecm:*:*:*:*:*:*:*:* 20.4 (incluyendo) 22.4 (incluyendo)