CVE-2023-34203: Progress Openedge
High severity, CVSS 8.8. EPSS: 1.1% chance of exploitation in the next 30 days.
In Progress OpenEdge OEM (OpenEdge Management) and OEE (OpenEdge Explorer) before 12.7, a remote user (who has any OEM or OEE role) could perform a URL injection attack to change identity or role membership, e.g., escalate to admin. This affects OpenEdge LTS before 11.7.16, 12.x before 12.2.12, and 12.3.x through 12.6.x before 12.7.
Affected products
- Progress Openedge: before 11.7.16 (fixed in 11.7.16); from 12.0, before 12.2.12 (fixed in 12.2.12); from 12.3, before 12.7 (fixed in 12.7)
- Progress Openedge Explorer: before 12.7 (fixed in 12.7)
- Progress Openedge Management: before 12.7 (fixed in 12.7)
Published 2023-06-23. Last modified 2026-06-17.