Das Java Frontend der OpenText™ Content Server Komponente der OpenText™ Extended ECM enthält eine Schwachstelle, welches es erlaubt dem Parameter „_REQUEST“ einen beliebigen Wert zuzuweisen. Die „QDS“ Komponente nutzt diesen Wert für die Authentifizierung einer Anfrage und vergleicht diesen mit einem statischen und bekannten Wert. Diese „QDS“ Komponente erlaubt es neue beliebige Objekte zu erstellen, welche als Besitzer den Super-Administrator „ID == 1000“ haben. Dies kann es einem Angreifer erlauben, eigenen Code auszuführen.
Zum vollständigen Security Advisory (Englisch).
EOF Armin Stock (Atos) / @2022
Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.