CVE-2024-1403
Autenticação Bypass no OpenEdge Authentication Gateway e AdminServer
- Publicado
- 27 de fev. de 2024
- Atualizado
- 12 de ago. de 2024
- Atribuindo CNA
- ProgressSoftware
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 88,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Vulnerabilidade de Bypass de Autenticação no OpenEdge Authentication Gateway e AdminServer No OpenEdge Authentication Gateway e AdminServer anteriores às versões 11.7.19, 12.2.14 e 12.8.1, em todas as plataformas suportadas pelo produto OpenEdge, foi identificada uma vulnerabilidade de bypass de autenticação. A vulnerabilidade consiste em um bypass à autenticação baseado na falha em tratar adequadamente o nome de usuário e a senha. Certos conteúdos inesperados inseridos nas credenciais podem levar a um acesso não autorizado sem autenticação adequada.
Fontes
1- CVE-2024-1403Exploit
Progress OpenEdge Bypass de Autenticação
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.