漏洞信息详情
OpenText Documentum Webtop 安全漏洞
漏洞简介
OpenText Documentum Webtop是加拿大OpenText公司的一套允许用户在标准浏览器应用中访问Documentum存储库和内容管理服务的产品。
OpenText Documentum Webtop 6.8.0160.0073版本中存在XML外部实体注入漏洞。远程攻击者可利用该漏洞列出任意目录的内容,造成拒绝服务或获取Documentum用户的散列。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.opentext.com
参考网址
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2017/Sep/58
来源:CONFIRM
链接:https://knowledge.opentext.com/knowledge/llisapi.dll/Open/68982774
受影响实体
- Opentext Documentum_administrator:7.2.0180.0055<!--2000-1-1-->
- Opentext Documentum_webtop:6.8.0160.0073<!--2000-1-1-->
补丁
- OpenText Documentum Webtop 安全漏洞的修复措施<!--2017-9-18-->
还没有评论,来说两句吧...