Vulnerabilidad en OpenText™ Digital Asset Management (CVE-2024-12706)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
28/04/2025
Última modificación:
29/04/2025
Descripción
Neutralización incorrecta de elementos especiales utilizados en una vulnerabilidad de comando SQL ('Inyección SQL') en OpenText™ Digital Asset Management. Esta vulnerabilidad podría permitir que un usuario autenticado ejecute comandos SQL arbitrarios en la base de datos subyacente. Este problema afecta a Digital Asset Management: hasta la versión 24.4.