Vulnerabilidad en OpenText Secure Content Manager para Windows (CVE-2024-12530)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
17/04/2025
Última modificación:
17/04/2025
Descripción
La vulnerabilidad del elemento de ruta de búsqueda no controlada en OpenText Secure Content Manager para Windows permite la carga lateral de DLL. Este problema afecta a Secure Content Manager: versión 23.4. Los usuarios finales podrían explotar esta vulnerabilidad para ejecutar código malicioso en el contexto de confianza de la aplicación de cliente pesado.
Impacto
Puntuación base 4.0
7.00
Gravedad 4.0
ALTA