Vulnerabilidad en OpenText (CVE-2023-7240)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
07/05/2024
Última modificación:
07/05/2024
Descripción
Se ha detectado un nivel de autorización inadecuado en el panel de inicio de sesión. Puede provocar Server Side Request Forgery no autenticadas y permite realizar una enumeración de servicios abiertos. El servidor realiza una consulta al servidor proporcionado (campo IP/DNS del servidor) y activa la conexión a una dirección arbitraria.
Impacto
Puntuación base 3.x
5.80
Gravedad 3.x
MEDIA