CVE-2017-14757
OpenText Document Sciences xPression (पूर्व में EMC Document Sciences xPression) v4.5SP1 Patch 13 (पुराने संस्करण भी प्रभावित हो सकते हैं) SQL Injection के प्रति संवेदनशील है:...
- प्रकाशित
- 2 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 69.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenText Document Sciences xPression (पूर्व में EMC Document Sciences xPression) v4.5SP1 Patch 13 (पुराने संस्करण भी प्रभावित हो सकते हैं) SQL Injection के प्रति संवेदनशील है: /xDashboard/html/jobhistory/downloadSupportFile.action, पैरामीटर: jobRunId। इस कमजोरी के शोषण के लिए, हमलावर को पहले एप्लिकेशन में प्रमाणित होना आवश्यक है।
स्रोत
1Marcin Woloszyn · jsp · 2 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।