CVE-2017-15276
يحتوي OpenText Documentum Content Server (المعروف سابقًا باسم EMC Documentum Content Server) حتى الإصدار 7.3 على الفجوة التصميمية التالية، والتي تسمح لمستخدم...
- تم النشر
- 13/10/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 17/10/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي OpenText Documentum Content Server (المعروف سابقًا باسم EMC Documentum Content Server) حتى الإصدار 7.3 على الفجوة التصميمية التالية، والتي تسمح لمستخدم مُصادَق عليه بالحصول على صلاحيات المستخدم المتميز: يسمح Content Server برفع المحتوى باستخدام دفعات (أرشيفات TAR). عند فك ضغط أرشيفات TAR، يفشل Content Server في التحقق من محتويات الأرشيف، مما يتسبب في ثغرة عبور المسار عبر الروابط الرمزية. ولأن بعض الملفات على نظام ملفات Content Server حساسة أمنيًا، فإن ذلك يؤدي إلى تصعيد الامتيازات.
المصادر
1Andrey B. Panfilov · multiple · 17/10/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.