CVE-2017-15014
OpenText Documentum Content Server (पूर्व में EMC Documentum Content Server) 7.3 तक निम्नलिखित डिज़ाइन अंतराल रखता है, जो प्रमाणित उपयोगकर्ताओं को हमलावर की रिपॉजिटरी अनुमतियों की परवाह किए बिना मनमानी...
- प्रकाशित
- 13 अक्टू॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अक्टू॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenText Documentum Content Server (पूर्व में EMC Documentum Content Server) 7.3 तक निम्नलिखित डिज़ाइन अंतराल रखता है, जो प्रमाणित उपयोगकर्ताओं को हमलावर की रिपॉजिटरी अनुमतियों की परवाह किए बिना मनमानी सामग्री फ़ाइलें डाउनलोड करने की अनुमति देता है: जब कोई प्रमाणित उपयोगकर्ता रिपॉजिटरी में सामग्री अपलोड करता है, तो वह निम्नलिखित चरण निष्पादित करता है: (1) START_PUSH RPC-कमांड को कॉल करता है; (2) फ़ाइल को कंटेंट सर्वर पर अपलोड करता है; (3) END_PUSH_V2 RPC-कमांड को कॉल करता है (यहाँ, कंटेंट सर्वर एक DATA_TICKET पूर्णांक लौटाता है, जो कंटेंट सर्वर फाइलसिस्टम पर अपलोड की गई फ़ाइल के स्थान की पहचान करने के लिए अभिप्रेत है); (4) रिपॉजिटरी में एक dmr_content ऑब्जेक्ट बनाता है, जिसका data_ticket मान END_PUSH_V2 कॉल के अंत में लौटाए गए DATA_TICKET के मान के बराबर होता है। इस डिज़ाइन के परिणामस्वरूप, कोई भी प्रमाणित उपयोगकर्ता अपना स्वयं का dmr_content ऑब्जेक्ट बना सकता है, जो कंटेंट सर्वर फाइलसिस्टम में पहले से मौजूद सामग्री की ओर इंगित करता है।
स्रोत
1Andrey B. Panfilov · multiple · 17 अक्टू॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।