EMC Documentum Content Server 权限许可和访问控制漏洞 CVE-2015-4544 CNNVD-201509-044

9.0 AV AC AU C I A
发布: 2015-09-04
修订: 2016-12-22

EMC Documentum Content Server是美国易安信(EMC)公司的一套内容管理服务系统。该系统主要用于管理Documentum内容存储库,可对文档进行创建、修改和跟踪等操作。 EMC Documentum Content Server 7.1版本和7.2版本中存在安全漏洞,该漏洞源于程序没有正确验证dm_job对象访问授权。远程攻击者可借助特制的对象操作利用该漏洞获取超极用户权限。(注:该漏洞源于CNNVD-201412-371补丁的不完全修复)

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息