CVE-2017-15276
OpenText Documentum Content Server (in precedenza EMC Documentum Content Server) fino alla versione 7.3 presenta il seguente gap di progettazione, che...
- Pubblicato
- 13 ott 2017
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 17 ott 2017
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 94,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
OpenText Documentum Content Server (in precedenza EMC Documentum Content Server) fino alla versione 7.3 presenta il seguente gap di progettazione, che consente a un utente autenticato di ottenere privilegi di superutente: Content Server consente il caricamento di contenuti tramite batch (archivi TAR). Durante l'estrazione degli archivi TAR, Content Server non verifica il contenuto di un archivio, causando una vulnerabilità di path traversal tramite symlink. Poiché alcuni file sul filesystem di Content Server sono sensibili dal punto di vista della sicurezza, ciò porta a un'escalation dei privilegi.
Fonti
1Andrey B. Panfilov · multiple · 17 ott 2017
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.