CH azonosító
CH-5899Angol cím
EMC Documentum eRoom Arbitrary File Upload VulnerabilityFelfedezés dátuma
2011.11.03.Súlyosság
AlacsonyÖsszefoglaló
Az EMC Documentum eRoom olyan sérülékenységét jelentették, amelyet rosszindulatú felhasználók kihasználva feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az alkalmazás nem megfelelő módon történő feltöltendő fájl ellenőrzése okozza, amelyet kihasználva tetszőleges fájlok tölthetőek fel egy webroot-ba.
A sérülékenység sikeres kihasználása esetén tetszőleges kód futtatása lehetséges.
A sérülékenységet a 7.3 és újabb verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: archives.neohapsis.com
SECUNIA 46735
CVE-2011-2739 - NVD CVE-2011-2739