漏洞详情
CNVD编号 | CNVD-2017-06237 |
---|---|
漏洞标题 | OpenText Documentum Content Server “RPC save-命令”提权漏洞 |
严重等级 | 高 |
影响产品 | OpenText Documentum Content Server |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-05-03 |
公开时间 | 2017-05-10 |
发现者 | Andrey B. Panfilov |
解决方案 | 用户可参考如下厂商提供的安全补丁以修复该漏洞: http://www.opentext.com/what-we-do/products/enterprise-content-management/content-management |
漏洞描述 | OpenText Documentum Content Server是一个在存储库中管理内容的平台,由三部分组成:内容服务器、关系型数据库及存储文件的位置。 OpenText Documentum Content Server“RPC save-命令”存在提权漏洞,攻击者可利用该漏洞通过sys_obj_save或保存专门设计的对象,通过未授权的"UPDATE dm_dbo.dm_user_s SET user_privileges=16"命令获得超级用户访问权。 |
返回漏洞库首页