CVE-2017-7221
يحتوي OpenText Documentum Content Server على آلية حماية غير كافية ضد حقن SQL، مما يسمح للمستخدمين المصادق عليهم عن بُعد بتنفيذ كود تعسفي بامتيازات المستخدم...
- تم النشر
- 25/04/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/04/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي OpenText Documentum Content Server على آلية حماية غير كافية ضد حقن SQL، مما يسمح للمستخدمين المصادق عليهم عن بُعد بتنفيذ كود تعسفي بامتيازات المستخدم الفائق من خلال الاستفادة من توفر طريقة docbase الخاصة بـ dm_bp_transition مع كائن dm_procedure أنشأه المستخدم، كما يتضح من استخدام حرف backspace في سلسلة محقونة. ملاحظة: توجد هذه الثغرة بسبب إصلاح غير مكتمل لـ CVE-2014-2513.
المصادر
1- OpenText Documentum Content Server - dm_bp_transition.ebs docbase Method Arbitrary Code Executionاستغلال
Andrey B. Panfilov · multiple · 25/04/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.