EMC Documentum Content Server 不安全的直接物件參照 (ESA-2014-156)

high Nessus Plugin ID 79720

概要

遠端主機受到一個不安全的直接物件參照弱點影響。

說明

遠端主機執行的 EMC Documentum Content Server 版本受到一個不安全的直接物件參照弱點影響,其可能允許經驗證的遠端攻擊者在未經授權的情況下讀取或刪除任意檔案。

解決方案

套用供應商公告中提及的相關修補程式。

另請參閱

https://seclists.org/bugtraq/2014/Dec/att-14/ESA-2014-156.txt

Plugin 詳細資訊

嚴重性: High

ID: 79720

檔案名稱: emc_documentum_content_server_ESA-2014-156.nasl

版本: 1.3

類型: local

代理程式: windows

系列: Windows

已發布: 2014/12/4

已更新: 2019/11/25

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.8

CVSS v2

風險因素: High

基本分數: 9

時間分數: 6.7

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2014-4629

弱點資訊

CPE: cpe:/a:emc:documentum_content_server

必要的 KB 項目: installed_sw/EMC Documentum Content Server

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/12/2

弱點發布日期: 2014/12/2

參考資訊

CVE: CVE-2014-4629

BID: 71422