Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2022-35898

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
01/05/2023
Última modificación:
30/01/2025

Descripción

*** Pendiente de traducción *** OpenText BizManager before 16.6.0.1 does not perform proper validation during the change-password operation. This allows any authenticated user to change the password of any other user, including the Administrator account.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opentext:bizmanager:*:*:*:*:*:*:*:* 16.6.0.1 (excluyendo)