漏洞详情

CNVD编号 CNVD-2017-06237
漏洞标题 OpenText Documentum Content Server “RPC save-命令”提权漏洞
严重等级
影响产品 OpenText Documentum Content Server
漏洞类型 通用软硬件漏洞
发现时间 2017-05-03
公开时间 2017-05-10
发现者 Andrey B. Panfilov
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: http://www.opentext.com/what-we-do/products/enterprise-content-management/content-management
漏洞描述 OpenText Documentum Content Server是一个在存储库中管理内容的平台,由三部分组成:内容服务器、关系型数据库及存储文件的位置。 OpenText Documentum Content Server“RPC save-命令”存在提权漏洞,攻击者可利用该漏洞通过sys_obj_save或保存专门设计的对象,通过未授权的"UPDATE dm_dbo.dm_user_s SET user_privileges=16"命令获得超级用户访问权。

返回漏洞库首页
Image Additional Image