Vulnerabilidad en OpenText Identity Manager Advanced Edition (CVE-2024-12799)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
05/03/2025
Última modificación:
05/03/2025
Descripción
La vulnerabilidad de credenciales insuficientemente protegidas en OpenText Identity Manager Advanced Edition en Windows, Linux, 64 bits permite el abuso de privilegios. Esta vulnerabilidad podría permitir que un usuario autenticado obtenga información confidencial de un usuario con mayores privilegios a través de un payload manipulado. Este problema afecta a Identity Manager Advanced Edition: desde la versión 4.8.0.0 hasta la 4.8.7.0102, 4.9.0.0.