Vulnerabilidad en OpenText™ Content Management (CVE-2024-8125)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/02/2025
Última modificación:
04/02/2025
Descripción
La vulnerabilidad de validación incorrecta del tipo de entrada especificado en OpenText™ Content Management (Extended ECM) permite la inyección de parámetros. Un actor malintencionado con los privilegios necesarios de OpenText Content Management (no root) podría exponer la vulnerabilidad para llevar a cabo un ataque de ejecución de código remoto en el sistema de destino. Este problema afecta a Content Management (Extended ECM): desde la versión 10.0 hasta la 24.4 con el módulo WebReports instalado y habilitado.



