漏洞信息详情
OpenText Documentum Administrator 安全漏洞
漏洞简介
OpenText Documentum Administrator是加拿大OpenText公司的一套基于Web用来执行Documentum系统管理任务的开发工具。
OpenText Documentum Administrator 7.2.0180.0055版本中存在XML外部实体注入漏洞。远程攻击者可利用该漏洞列出任意目录的内容,造成拒绝服务或获取Documentum用户散列。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.opentext.com
参考网址
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2017/Sep/58
来源:CONFIRM
链接:https://knowledge.opentext.com/knowledge/llisapi.dll/Open/68982774
受影响实体
- Opentext Documentum_administrator:7.2.0180.0055<!--2000-1-1-->
- Opentext Documentum_webtop:6.8.0160.0073<!--2000-1-1-->
补丁
- OpenText Documentum Administrator 安全漏洞的修复措施<!--2017-9-18-->
还没有评论,来说两句吧...