LOW
Incorrect Authorization vulnerability affects OpenText™ GroupWise
Published Jul 3, 2025
1.8
LOWCVSS 4.0
EPSS 0.14%
Description
Incorrect Authorization vulnerability in OpenText™ GroupWise allows Exploiting Incorrectly Configured Access Control Security Levels.
The vulnerability could allow unauthorized access to calendar items marked private.
This issue affects GroupWise versions 7 through 17.5, 23.4, 24.1, 24.2, 24.3, 24.4.
Affected products
-
- Version 23.4StatusaffectedConstraints-
- Version 24.1StatusaffectedConstraints-
- Version 24.2StatusaffectedConstraints-
- Version 24.3StatusaffectedConstraints-
- Version 24.4StatusaffectedConstraints-
- Version 7StatusaffectedConstraints<=17.5
- Version
No data.
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
Vendor solution
Security Alert - Incorrect Authorization vulnerability has been discovered in OpenText™ GroupWise. https://portal.microfocus.com/s/article/KM000041560
Weaknesses (1)
References (2)
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner OpenText
Published Jul 3, 2025
Updated Jul 3, 2025
Reserved Jan 30, 2025
Link CVE-2025-0885
CISA Vulnrichment
Updated Jul 3, 2025
ENISA EUVD
EUVD-2025-19845 Assigner OpenText
Published Jul 3, 2025
Updated Jul 3, 2025
Exploited since n/a
Link EUVD-2025-19845