JVNDB-2014-007268
|
EMC Documentum Content Server における権限を取得される脆弱性
|
EMC Documentum Content Server には、権限を取得される脆弱性が存在します。
ベンダは、本脆弱性を ESA-2014-105 として扱っています。
NOTE: 本脆弱性は、CVE-2014-2515 に対する修正が不十分だったことによる脆弱性です。
|
CVSS v2 による深刻度 基本値: 9.0 (危険) [NVD値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃前の認証要否: 単一
- 機密性への影響(C): 全面的
- 完全性への影響(I): 全面的
- 可用性への影響(A): 全面的
|
|
DELL EMC (旧 EMC Corporation)
- EMC Documentum Content Server 7.0 P16 未満の 7.0
- EMC Documentum Content Server 6.7 P18 未満の 6.7 SP2
- EMC Documentum Content Server 6.7 SP1 P29 未満
- EMC Documentum Content Server 7.1 P09 未満の 7.1
|
|
リモート認証されたユーザにより、以下の項目により権限を取得される可能性があります。
(1) dm_job オブジェクトにコマンドを配置し、dm_job オブジェクトの所有者のユーザ特権を設定、または dm_job_request オブジェクトにリネームアクションを配置される
(2) dm_UserRename サービスタスクを待ち状態にされる
(3) dm_GroupRename サービスタスクを待ち状態にされる
|
ベンダ情報および参考情報を参照して適切な対策を実施してください。
|
DELL EMC (旧 EMC Corporation)
|
- 認可・権限・アクセス制御(CWE-264) [NVD評価]
|
- CVE-2014-4626
|
- National Vulnerability Database (NVD) : CVE-2014-4626
- US-CERT Vulnerability Note : VU#315340
|
|