EMC Documentum D2 权限许可和访问控制漏洞 CVE-2015-0518 CNNVD-201502-186

9.0 AV AC AU C I A
发布: 2015-02-14
修订: 2017-09-08

EMC Documentum D2是美国易安信(EMC)公司的一套企业级内容管理系统,它通过创建、修改、跟踪等功能管理整个信息生命周期,其包括了多个扩展产品,如Documentum Web Publisher(Web内容管理)、Documentum Records Manager(记录管理)等。D2FS web-service是其中的一个D2FS Web服务组件。 EMC Documentum D2的D2FS web-service组件中的Properties服务存在安全漏洞。远程攻击者可借助特制的方法调用利用该漏洞获取超级用户特权。以下版本受到影响:EMC Documentum D2 3.1版本至SP1版本,4.1 P22之前4.0版本和4.1版本,P11之前4.2版本。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息