CVE-2017-15012
OpenText Documentum Content Server (पूर्व में EMC Documentum Content Server) 7.3 तक PUT_FILE RPC-कमांड के इनपुट का उचित रूप से सत्यापन नहीं करता है, जो किसी भी प्रमाणित उपयोगकर्ता को...
- प्रकाशित
- 13 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenText Documentum Content Server (पूर्व में EMC Documentum Content Server) 7.3 तक PUT_FILE RPC-कमांड के इनपुट का उचित रूप से सत्यापन नहीं करता है, जो किसी भी प्रमाणित उपयोगकर्ता को Content Server फाइलसिस्टम से किसी भी मनमानी फ़ाइल को हाईजैक करने की अनुमति देता है; चूँकि Content Server फाइलसिस्टम पर कुछ फाइलें सुरक्षा-संवेदनशील होती हैं, यह विशेषाधिकार वृद्धि की ओर ले जाता है।
स्रोत
1Andrey B. Panfilov · multiple · 17 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।