CVE-2017-7221
OpenText Documentum Content Server possui um mecanismo de proteção inadequado contra injeção de SQL, que permite que usuários remotos autenticados executem...
- Publicado
- 25 de abr. de 2017
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 25 de abr. de 2017
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 88,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
OpenText Documentum Content Server possui um mecanismo de proteção inadequado contra injeção de SQL, que permite que usuários remotos autenticados executem código arbitrário com privilégios de superusuário ao aproveitar a disponibilidade do método docbase dm_bp_transition com um objeto dm_procedure criado pelo usuário, como demonstrado pelo uso de um caractere de backspace em uma string injetada. NOTA: esta vulnerabilidade existe devido a uma correção incompleta para o CVE-2014-2513.
Fontes
1- OpenText Documentum Content Server - dm_bp_transition.ebs docbase Method Arbitrary Code ExecutionExploit
Andrey B. Panfilov · multiple · 25 de abr. de 2017
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.