CVE-2017-15013
OpenText Documentum Content Server (पूर्व में EMC Documentum Content Server) संस्करण 7.3 तक निम्नलिखित डिज़ाइन अंतराल शामिल है, जो एक प्रमाणित उपयोगकर्ता को सुपरयूज़र विशेषाधिकार प्राप्त करने की अनुमति देता...
- प्रकाशित
- 13 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenText Documentum Content Server (पूर्व में EMC Documentum Content Server) संस्करण 7.3 तक निम्नलिखित डिज़ाइन अंतराल शामिल है, जो एक प्रमाणित उपयोगकर्ता को सुपरयूज़र विशेषाधिकार प्राप्त करने की अनुमति देता है: Content Server अपलोड की गई फ़ाइलों के बारे में जानकारी dmr_content ऑब्जेक्ट्स में संग्रहीत करता है, जो प्रमाणित उपयोगकर्ताओं द्वारा क्वेरी करने योग्य और "संपादन योग्य" होते हैं (रिलीज़ 7.2P02 से पहले, कोई भी प्रमाणित उपयोगकर्ता dmr_content ऑब्जेक्ट्स को संपादित कर सकता था; अब कोई भी प्रमाणित उपयोगकर्ता dmr_content ऑब्जेक्ट को हटा सकता है और फिर पुराने पहचानकर्ता के साथ एक नया ऑब्जेक्ट बना सकता है); यह किसी भी प्रमाणित उपयोगकर्ता को सुरक्षा-संवेदनशील dmr_content ऑब्जेक्ट्स (उदाहरण के लिए, dm_method ऑब्जेक्ट्स से संबंधित dmr_content) की सामग्री को बदलने और सुपरयूज़र विशेषाधिकार प्राप्त करने की अनुमति देता है।
स्रोत
1Andrey B. Panfilov · multiple · 17 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।