Vulnerabilidad en OpenText™ ALM Octane Management (CVE-2024-10923)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
12/11/2024
Última modificación:
13/11/2024
Descripción
La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o "Cross-site Scripting") en OpenText™ ALM Octane Management permite XSS almacenado. La vulnerabilidad podría dar lugar a un ataque de ejecución de código remoto. Este problema afecta a ALM Octane Management: desde la versión 16.2.100 hasta la versión 24.4.
Impacto
Puntuación base 4.0
8.60
Gravedad 4.0
ALTA
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA



