Improper Neutralization vulnerability (XSS) has been discovered in OpenText™ ALM Octane. The vulnerability affects all version prior to version 23.4. The vulnerability could cause remote code execution attack.
CVSS Vector
CVSS:4.0/AV:L/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:N/AU:N/R:A/V:C/RE:M/U:RedOpentext Alm Octane
APPOpentext< 23.4
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEXSS
Related vulnerabilities
CVE-2023-6123HIGH7.5same product
Improper Neutralization vulnerability affects OpenText ALM Octane version 16.2.100 and above. The vulnerabilit...
CVE-2022-35898CRITICAL9.8PL ✓same vendor
OpenText BizManager — nieautoryzowana zmiana hasła dowolnego użytkownika
CVE-2017-5802CRITICAL9.8PL ✓same vendor
Zdalne przejęcie uprawnień w HPE Vertica Analytics Platform
CVE-2017-14759CRITICAL9.8PL ✓same vendor
XXE w OpenText xPression — nieautoryzowany odczyt plików i SSRF
CVE-2017-5586CRITICAL9.8PL ✓same vendor
RCE w OpenText Documentum D2 4.x przez deserializację Java