Back

CRITICAL

OpenText BizManager before 16.6.0.1 does not perform proper validation during the change-password operation

Published May 1, 2023

Description

OpenText BizManager before 16.6.0.1 does not perform proper validation during the change-password operation. This allows any authenticated user to change the password of any other user, including the Administrator account.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published May 1, 2023
Updated Jan 30, 2025
Reserved Jul 15, 2022
CISA Vulnrichment
Updated Jan 30, 2025
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a