CVE-2017-15014
中已发布
OpenText Documentum Content Server(前身为 EMC Documentum Content Server)至 7.3 版本存在以下设计缺陷(design...
- 已发布
- 2017年10月13日
- 已更新
- 2024年8月5日
- 分配 CNA
- mitre
- 观察到的证据
- 2017年10月17日
初级CVSS
4.3/ 10中
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N5.8%
低 · 未来 30 天
- 百分位
- 92.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
OpenText Documentum Content Server(前身为 EMC Documentum Content Server)至 7.3 版本存在以下设计缺陷(design gap),该缺陷允许已认证用户无视攻击者在存储库中的权限,下载任意内容文件:当已认证用户将内容上传至存储库时,会执行以下步骤:(1) 调用 START_PUSH RPC 命令;(2) 将文件上传至内容服务器;(3) 调用 END_PUSH_V2 RPC 命令(此处,内容服务器会返回一个 DATA_TICKET 整数,用于标识上传文件在内容服务器文件系统上的位置);(4) 在存储库中创建一个 dmr_content 对象,其 data_ticket 值等于 END_PUSH_V2 调用结束时返回的 DATA_TICKET 值。由于这一设计,任何已认证用户都可以创建自己的 dmr_content 对象,并指向内容服务器文件系统中已存在的内容。
来源
1Andrey B. Panfilov · multiple · 2017年10月17日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。