目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2015-4524— 多款EMC产品任意文件上传漏洞

EPSS 0.90% · P76
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2015-4524の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Unrestricted file upload vulnerability in EMC Documentum WebTop 6.7SP1 before P31, 6.7SP2 before P23, and 6.8 before P01; Documentum Administrator 6.7SP1 before P31, 6.7SP2 before P23, 7.0 before P18, 7.1 before P15, and 7.2 before P01; Documentum Digital Assets Manager 6.5SP6 before P25; Documentum Web Publishers 6.5 SP7 before P25; and Documentum Task Space 6.7SP1 before P31 and 6.7SP2 before P23 allows remote authenticated users to execute arbitrary code by uploading a file to the backend Content Server.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
多款EMC产品任意文件上传漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
EMC Documentum WebTop等都是美国易安信(EMC)公司的产品。EMC Documentum WebTop是一套允许用户在标准浏览器应用中访问Documentum存储库和内容管理服务的产品。Documentum Administrator是一套基于Web用来执行Documentum系统管理任务的开发工具。Documentum Digital Asset Manager(DAM)是一套数字资产管理软件。 多款EMC产品中存在任意文件上传漏洞。远程攻击者可通过向后端Content Server
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2015-4524の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2015-4524のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2015-07-04 · 7 CVEs total

CVE-2015-0551多款EMC产品跨站脚本漏洞
CVE-2015-1966IBM Tivoli Federated Identity Manager和Security Access Manager for Mobile 跨站脚本漏洞
CVE-2015-0547EMC Documentum D2 输入验证漏洞
CVE-2015-0548EMC Documentum D2 输入验证漏洞
CVE-2015-4196Cisco Unified Communications Domain Manager Platform Software 安全漏洞
CVE-2015-4525EMC Isilon OneFS log-gather 安全漏洞

IV. 関連脆弱性

V. CVE-2015-4524へのコメント

まだコメントはありません


コメントを残す