CVE-2017-15014
OpenText Documentum Content Server (anciennement EMC Documentum Content Server) jusqu'à la version 7.3 présente la lacune de conception suivante, qui permet...
- Publié
- 13 oct. 2017
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 17 oct. 2017
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NFaible · 30 prochains jours
- Percentile
- 92,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
OpenText Documentum Content Server (anciennement EMC Documentum Content Server) jusqu'à la version 7.3 présente la lacune de conception suivante, qui permet à des utilisateurs authentifiés de télécharger des fichiers de contenu arbitraires, indépendamment des droits d'accès de l'attaquant sur le référentiel : lorsqu'un utilisateur authentifié téléverse du contenu dans le référentiel, il effectue les étapes suivantes : (1) appelle la commande RPC START_PUSH ; (2) téléverse le fichier vers le serveur de contenu ; (3) appelle la commande RPC END_PUSH_V2 (ici, Content Server renvoie un entier DATA_TICKET, destiné à identifier l'emplacement du fichier téléversé sur le système de fichiers du Content Server) ; (4) crée un objet dmr_content dans le référentiel, dont la valeur data_ticket est égale à la valeur de DATA_TICKET renvoyée à la fin de l'appel END_PUSH_V2. En conséquence de cette conception, tout utilisateur authentifié peut créer son propre objet dmr_content, pointant vers un contenu déjà existant dans le système de fichiers du Content Server.
Sources
1Andrey B. Panfilov · multiple · 17 oct. 2017
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.