Lucene search

K
seebugRootSSV:61731
HistoryMar 11, 2014 - 12:00 a.m.

EMC Documentum TaskSpace远程权限提升漏洞

2014-03-1100:00:00
Root
www.seebug.org
25

EPSS

0.002

Percentile

56.6%

Bugtraq ID:65990
CVE ID:CVE-2014-0629

EMC Documentum是一款企业文档和图像管理工具,使文档的创建、修改、跟踪和在业务过程中的利用变得高效、规范和严谨。

把dm_world group用户提交到dm_superusers_dynamic组时存在安全漏洞,允许非特权TSP用户获取敏感特权信息。
0
EMC Documentum TaskSpace (TSP) 6.7SP1
EMC Documentum TaskSpace (TSP) 6.7SP2
厂商补丁:

EMC

EMC Documentum TaskSpace 6.7 SP1 P25和6.7 SP2 P11已经修复该漏洞,建议用户下载更新:
https://emc.subscribenet.com

EPSS

0.002

Percentile

56.6%