CVE-2017-15014
OpenText Documentum Content Server (ранее EMC Documentum Content Server) вплоть до версии 7.3 включительно содержит следующий недостаток проектирования,...
- Опубликовано
- 13 окт. 2017 г.
- Обновлено
- 5 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 17 окт. 2017 г.
Первичный CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 92,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
OpenText Documentum Content Server (ранее EMC Documentum Content Server) вплоть до версии 7.3 включительно содержит следующий недостаток проектирования, который позволяет аутентифицированным пользователям скачивать произвольные файлы контента независимо от прав доступа злоумышленника в репозитории: когда аутентифицированный пользователь загружает контент в репозиторий, он выполняет следующие шаги: (1) вызывает RPC-команду START_PUSH; (2) загружает файл на сервер контента; (3) вызывает RPC-команду END_PUSH_V2 (здесь Content Server возвращает целое число DATA_TICKET, предназначенное для идентификации местоположения загруженного файла в файловой системе Content Server); (4) создаёт объект dmr_content в репозитории, у которого значение data_ticket равно значению DATA_TICKET, возвращённому в конце вызова END_PUSH_V2. В результате такой конструкции любой аутентифицированный пользователь может создать собственный объект dmr_content, указывающий на уже существующий контент в файловой системе Content Server.
Источники
1Andrey B. Panfilov · multiple · 17 окт. 2017 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.