Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenText™ Content Management (CVE-2024-8125)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/02/2025
Última modificación:
04/02/2025

Descripción

La vulnerabilidad de validación incorrecta del tipo de entrada especificado en OpenText™ Content Management (Extended ECM) permite la inyección de parámetros. Un actor malintencionado con los privilegios necesarios de OpenText Content Management (no root) podría exponer la vulnerabilidad para llevar a cabo un ataque de ejecución de código remoto en el sistema de destino. Este problema afecta a Content Management (Extended ECM): desde la versión 10.0 hasta la 24.4 con el módulo WebReports instalado y habilitado.