CVE-2017-14758
OpenText Document Sciences xPression (पूर्व में EMC Document Sciences xPression) v4.5SP1 Patch 13 (पुराने संस्करण भी प्रभावित हो सकते हैं) SQL Injection के प्रति संवेदनशील है:...
- प्रकाशित
- 2 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 80.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenText Document Sciences xPression (पूर्व में EMC Document Sciences xPression) v4.5SP1 Patch 13 (पुराने संस्करण भी प्रभावित हो सकते हैं) SQL Injection के प्रति संवेदनशील है: /xAdmin/html/cm_doclist_view_uc.jsp, पैरामीटर: documentId। इस कमज़ोरी का शोषण करने के लिए, हमलावर को पहले एप्लिकेशन में प्रमाणीकरण करना होगा।
स्रोत
1Marcin Woloszyn · jsp · 2 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।