CVE-2017-5586
OpenText Documentum D2 (पूर्व में EMC Documentum D2) 4.x दूरस्थ हमलावरों को एक क्राफ्टेड सीरियलाइज़्ड Java ऑब्जेक्ट के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जो BeanShell (bsh) और Apache...
- प्रकाशित
- 22 फ़र॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 फ़र॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenText Documentum D2 (पूर्व में EMC Documentum D2) 4.x दूरस्थ हमलावरों को एक क्राफ्टेड सीरियलाइज़्ड Java ऑब्जेक्ट के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जो BeanShell (bsh) और Apache Commons Collections (ACC) लाइब्रेरीज़ से संबंधित है।
स्रोत
1Andrey B. Panfilov · java · 15 फ़र॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।