CVE-2024-4692: Multiple missing permission checks
Improper Validation of Specified Quantity in Input vulnerability in OpenText OpenText Application Automation Tools allows Exploiting Incorrectly Configured Access Control Security Levels.
Multiple missing permission checks - Service Virtualization config has been discovered in in OpenText Application Automation Tools. The vulnerability could allow users with Overall/Read permission to enumerate Service Virtualization server names.
This issue affects OpenText Application Automation Tools: 24.1.0 and below.
Affected Software
Remediation
Information
Event History
Frequently Asked Questions
What is the severity of CVE-2024-4692?
CVE-2024-4692 has been classified as a high-severity vulnerability due to its potential for allowing unauthorized access.
How do I fix CVE-2024-4692?
To fix CVE-2024-4692, ensure that proper permission checks are configured and applied to your OpenText Application Automation Tools.
What software versions are affected by CVE-2024-4692?
CVE-2024-4692 affects versions of Microfocus Application Automation Tools up to but not including 24.1.0.
What is the impact of CVE-2024-4692?
The impact of CVE-2024-4692 includes the potential exploitation of incorrectly configured access control security levels.
Who is vulnerable to CVE-2024-4692?
Organizations using Microfocus Application Automation Tools that have not implemented proper security configurations are vulnerable to CVE-2024-4692.