漏洞信息详情
EMC Documentum xCP 安全漏洞
漏洞简介
EMC Documentum xCP是美国易安信(EMC)公司的一套使用可自动执行信息密集型流程来帮助用户做出业务决策的开发平台。该平台提供实时可见性、内容分析及业务洞察力等功能。
EMC Documentum xCP patch 24之前2.1版本和patch 12之前2.2版本中存在安全漏洞。远程攻击者可借助members/xcp_member API调用利用该漏洞获取敏感的用户账户元数据。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.emc.com/
参考网址
来源:seclists.org
链接:http://seclists.org/bugtraq/2016/Mar/att-44/ESA-2016-012.txt
来源:www.auscert.org.au
链接:https://www.auscert.org.au/render.html?it=32050
来源:BUGTRAQ
链接:http://seclists.org/bugtraq/2016/Mar/44
受影响实体
- Emc Documentum_xcp:2.2<!--2000-1-1-->
- Emc Documentum_xcp:2.1<!--2000-1-1-->
补丁
- EMC Documentum xCP 安全漏洞的修复措施<!--2016-3-8-->
还没有评论,来说两句吧...