OpenText Content Suite Platform 安全漏洞
CNNVD编号CNNVD-202301-1492
CVE编号
CVE-2022-45927
| CNVD编号 -- |
CICSVD编号 -- |
危害级别 | 漏洞类型
其他
|
厂商
--
| 威胁类型
--
|
发布时间
2023-01-18
| 更新时间
2023-01-28
|
CVSS 2.0
--
|
CVSS 3.X
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
|
漏洞来源
Armin Stock
|
OpenText Content Suite Platform是OpenText公司的一个顶级的企业内容管理(ECM)系统。可以管理整个企业的信息生命周期,从捕获到存档和处置。 OpenText Content Suite Platform 22.1 版本存在安全漏洞,该漏洞源于Java 应用程序服务器可用于绕过内容服务器的 QDS 端点的身份验证。 这些端点可用于创建对象和执行任意代码。