Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenText Content Server (CVE-2024-12862)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/04/2025
Última modificación:
23/04/2025

Descripción

La vulnerabilidad de autorización incorrecta en la API REST de OpenText Content Server en Windows y Linux permite a los usuarios sin los permisos adecuados eliminar colaboradores externos. Este problema afecta a Content Server: 20.2-24.4.