| タイトル | EMC Documentum Content Server の Java Method Server における任意のコードを実行される脆弱性 |
|---|---|
| 概要 | EMC Documentum Content Server の Java Method Server (JMS) には、任意のコードを実行される脆弱性が存在します。 |
| 想定される影響 | リモート認証されたユーザにより、method_verb パラメータを欠いたクエリ文字列の署名を偽造されることで、任意のコードを実行される可能性があります。 |
| 対策 | ベンダ情報および参考情報を参照して適切な対策を実施してください。 |
| 公表日 | 2015年8月17日0:00 |
| 登録日 | 2015年8月25日10:21 |
| 最終更新日 | 2015年8月25日10:21 |
| CVSS2.0 : 危険 | |
| スコア | 9 |
|---|---|
| ベクター | AV:N/AC:L/Au:S/C:C/I:C/A:C |
| DELL EMC (旧 EMC Corporation) |
| EMC Documentum Content Server 6.7SP1 P32 未満 |
| EMC Documentum Content Server 6.7SP2 P25 未満の 6.7SP2 |
| EMC Documentum Content Server 7.0 P19 未満の 7.0 |
| EMC Documentum Content Server 7.1 P16 未満の 7.1 |
| EMC Documentum Content Server 7.2 P02 未満の 7.2 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2015年08月25日] 掲載 |
2018年2月17日10:37 |
| 概要 | Java Method Server (JMS) in EMC Documentum Content Server before 6.7SP1 P32, 6.7SP2 before P25, 7.0 before P19, 7.1 before P16, and 7.2 before P02 allows remote authenticated users to execute arbitrary code by forging a signature for a query string that lacks the method_verb parameter. |
|---|---|
| 公表日 | 2015年8月20日19:59 |
| 登録日 | 2021年1月26日14:51 |
| 最終更新日 | 2024年11月21日11:31 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:emc:documentum_content_server:6.7:sp2:*:*:*:*:*:* | |||||
| cpe:2.3:a:emc:documentum_content_server:7.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:emc:documentum_content_server:7.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:emc:documentum_content_server:7.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:emc:documentum_content_server:6.7:sp1:*:*:*:*:*:* | |||||