OpenText OBM の脆弱性 CVE-2025-3476/3272 が FIX:権限昇格と認証バイパスの可能性

Critical CVSS 9.4 Flaw in OpenText OBM Exposes Enterprises to Privilege Escalation Risk

2025/05/18 SecurityOnline — OpenText が発表したのは、Operations Bridge Manager (OBM) ソフトウェアに存在する、2つの深刻な脆弱性 CVE-2025-3476/CVE-2025-3272 に対処する緊急セキュリティ・アドバイザリである。これらの脆弱性は、OpenText プラットフォームの複数のバージョンに影響を及ぼす。これらの脆弱性の悪用に成功した認証済のユーザーは、権限の昇格や、パスワード認証プロトコル・バイパスの可能性を得る。

Continue reading “OpenText OBM の脆弱性 CVE-2025-3476/3272 が FIX:権限昇格と認証バイパスの可能性”

OpenText ID Manager の脆弱性 CVE-2024-12799 (CVSS 10) がFIX:高機密情報へのアクセスの可能性

CVE-2024-12799 (CVSS 10): OpenText Identity Manager Vulnerability Exposes Sensitive Information

2025/03/09 SecurityOnline — ユーザーの ID/Access を組織で管理するための包括的な ID 管理スイート OpenText Identity Manager に、深刻な脆弱性が存在することが判明した。その脆弱性 CVE-2024-12799 (CVSS:10) の悪用に成功した認証済みの攻撃者は、高権限ユーザーが保持する機密情報へのアクセスの可能性を得る。

Continue reading “OpenText ID Manager の脆弱性 CVE-2024-12799 (CVSS 10) がFIX:高機密情報へのアクセスの可能性”

OpenText NetIQ iManager の複数の脆弱性 CVE-2024-3487 などが FIX:RCE などの恐れ

Yahoo Discloses NetIQ iManager Flaws Allowing Remote Code Execution

2024/10/31 SecurityWeek — Yahooの脆弱性研究チーム Paranoid が発表したのは、OpenText の NetIQ iManager に存在する 10 数件の脆弱性を特定と、その中に含まれる認証を必要としないリモート・コード実行の脆弱性に関する情報である。NetIQ iManager は、エンタープライズ向けのディレクトリ管理ツールであり、ネットワーク管理ユーティリティやコンテンツへ向けた、安全なリモート・アクセスを提供するものだ。

Continue reading “OpenText NetIQ iManager の複数の脆弱性 CVE-2024-3487 などが FIX:RCE などの恐れ”

OpenText PVCS Version Manager の2つの脆弱性が FIX:CVSS 値は 9.8

Critical Vulnerabilities Patched in OpenText PVCS Version Manager

2024/03/21 SecurityOnline — Micro Focus が対処した2つの深刻な脆弱性は、広く使用されているバージョン管理システムである OpenText PVCS Version Manager に存在するものである。これらの脆弱性 CVE-2024-1147/CVE-2024-1148 (CVSS:9.8) の悪用に成功した攻撃者は、影響を受けるサーバとの間で認証を必要とせずに、機密ファイルのアップロード/ダウンロードの実行が可能になる。

Continue reading “OpenText PVCS Version Manager の2つの脆弱性が FIX:CVSS 値は 9.8”