Beveiligingsadvies

CVE-2024-4692

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2024-10-16 16:41:23
Laatst bijgewerkt 2024-10-16 18:13:23
Toegewezen door OpenText
CVSS-score 1.8
Status PUBLISHED

Beschrijving

Improper Validation of Specified Quantity in Input vulnerability in OpenText OpenText Application Automation Tools allows Exploiting Incorrectly Configured Access Control Security Levels. Multiple missing permission checks - Service Virtualization config has been discovered in in OpenText Application Automation Tools. The vulnerability could allow users with Overall/Read permission to enumerate Service Virtualization server names. This issue affects OpenText Application Automation Tools: 24.1.0 and below.