OpenText Content Suite Platform 安全漏洞
CNNVD编号CNNVD-202301-1500
CVE编号
CVE-2022-45925
| CNVD编号 -- |
CICSVD编号 -- |
危害级别 | 漏洞类型
其他
|
厂商
--
| 威胁类型
远程
|
发布时间
2023-01-18
| 更新时间
2023-01-28
|
CVSS 2.0
--
|
CVSS 3.X
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
|
漏洞来源
--
|
OpenText Content Suite Platform是OpenText公司的一个顶级的企业内容管理(ECM)系统。可以管理整个企业的信息生命周期,从捕获到存档和处置。 OpenText Content Suite Platform 22.1 版本存在安全漏洞,该漏洞源于动作 xmlexport 接受参数 requestContext。 如果存在此参数,则响应包括发送到服务器的大部分 HTTP 标头和一些 CGI 变量,如 remote_adde 和 server_name,这是一个信息泄露。