CRITICAL🇬🇧 English

CVE-2022-35898

OpenText BizManager — nieautoryzowana zmiana hasła dowolnego użytkownika

CVSS 9.8v3.1pub. 2023-05-01upd. 2025-01-30

OpenText BizManager w wersjach przed 16.6.0.1 nie przeprowadza właściwej weryfikacji podczas operacji zmiany hasła. Podatność umożliwia każdemu zalogowanemu użytkownikowi zmianę hasła dowolnego innego konta, w tym konta administratora.

Pokaż oryginał (EN)

OpenText BizManager before 16.6.0.1 does not perform proper validation during the change-password operation. This allows any authenticated user to change the password of any other user, including the Administrator account.

🤖 Analiza AI
Jak działa

Aplikacja nie waliduje prawidłowo, czy użytkownik inicjujący operację zmiany hasła jest uprawniony do modyfikacji hasła docelowego konta. Oznacza to, że uwierzytelniony użytkownik o niskich uprawnieniach może wysłać żądanie zmiany hasła wskazując na inne konto — w tym konto Administrator — i operacja zostanie zaakceptowana przez system. Brak kontroli tożsamości docelowego konta w procesie zmiany hasła klasyfikuje podatność jako błąd weryfikacji uwierzytelnienia (CWE-287) oraz niewłaściwej walidacji (CWE-295).

Skutki

Atakujący z dowolnym dostępem do systemu może przejąć pełną kontrolę nad kontem administratora poprzez zmianę jego hasła, co prowadzi do całkowitego skompromitowania poufności, integralności i dostępności systemu BizManager.

Mitygacja

Należy niezwłocznie zaktualizować OpenText BizManager do wersji 16.6.0.1 lub nowszej. Szczegóły dostępne w referencjach producenta oraz w dokumencie ujawnienia pod adresem https://hackandpwn.com/disclosures/CVE-2022-35898.pdf

Kogo dotyczy

OpenText BizManager we wszystkich wersjach przed 16.6.0.1

Uwagi

Szczegółowy opis podatności wraz z analizą techniczną został opublikowany przez badacza w dokumencie dostępnym pod adresem hackandpwn.com/disclosures/CVE-2022-35898.pdf.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Opentext Bizmanager

    APP
    Opentext
    < 16.6.0.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2017-5802CRITICAL9.8PL ✓ten sam vendor

Zdalne przejęcie uprawnień w HPE Vertica Analytics Platform

CVE-2017-14759CRITICAL9.8PL ✓ten sam vendor

XXE w OpenText xPression — nieautoryzowany odczyt plików i SSRF

CVE-2017-5586CRITICAL9.8PL ✓ten sam vendor

RCE w OpenText Documentum D2 4.x przez deserializację Java

CVE-2016-2002CRITICAL9.8PL ✓ten sam vendor

Command injection w HPE Vertica Analytics Management Console (mcPort)

CVE-2026-3278HIGH7.4ten sam vendor

Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in OpenText...