Back

MEDIUM

Insecure usage for DocumentBuilderFactory and TransformerFactory in OpenText Application Automation Tools

Published Oct 16, 2024

Description

Improper Restriction of XML External Entity Reference vulnerability in OpenText Application Automation Tools allows DTD Injection.This issue affects OpenText Application Automation Tools: 24.1.0 and below.

Affected products

Remediation

Vendor solution

Upgrade to version 24.2 or above of OpenText Application Automation Tools addresses this vulnerability:

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner OpenText
Published Oct 16, 2024
Updated Oct 16, 2024
Reserved May 9, 2024
CISA Vulnrichment
Updated Oct 16, 2024
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner OpenText
Published Oct 16, 2024
Updated Oct 16, 2024
Exploited since n/a
EUVD-2024-44290