CVE-2017-15014
OpenText Documentum Content Server (früher EMC Documentum Content Server) bis einschließlich 7.3 weist die folgende Designlücke auf, die es...
- Veröffentlicht
- 13.10.2017
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 17.10.2017
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 92,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
OpenText Documentum Content Server (früher EMC Documentum Content Server) bis einschließlich 7.3 weist die folgende Designlücke auf, die es authentifizierten Benutzern ermöglicht, beliebige Inhaltsdateien unabhängig von den Repository-Berechtigungen des Angreifers herunterzuladen: Wenn ein authentifizierter Benutzer Inhalte in das Repository hochlädt, führt er die folgenden Schritte aus: (1) ruft den RPC-Befehl START_PUSH auf; (2) lädt die Datei auf den Content Server hoch; (3) ruft den RPC-Befehl END_PUSH_V2 auf (hier gibt der Content Server eine DATA_TICKET-Ganzzahl zurück, die dazu dient, den Speicherort der hochgeladenen Datei im Dateisystem des Content Servers zu identifizieren); (4) erstellt ein dmr_content-Objekt im Repository, dessen data_ticket-Wert dem Wert von DATA_TICKET entspricht, der am Ende des END_PUSH_V2-Aufrufs zurückgegeben wurde. Als Ergebnis dieses Designs kann jeder authentifizierte Benutzer sein eigenes dmr_content-Objekt erstellen, das auf bereits vorhandene Inhalte im Dateisystem des Content Servers verweist.
Quellen
1Andrey B. Panfilov · multiple · 17.10.2017
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.