ГрамотаИБ ГрамотаИБ

BDU:2015-12090

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5) CVSS 3.5 · AV:N/AC:M/Au:S/C:N/I:P/A:N

Уязвимость средства администрирования системы электронного документооборота EMC Documentum Administrator, средства управления мультимедийными материалами системы электронного документооборота EMC Documentum Digital Asset Management, средства доступа к репозиторию системы электронного документооборота EMC Documentum TaskSpace, системы управления веб-проектами EMC Documentum Web Publisher, веб-интерфейса, обеспечивающего доступ к репозиторию EMC Documentum Webtop, позволяющая нарушителю внедрить произвольный веб-скрипт или HTML-код

Соответствие зарубежным идентификаторам

CVE-2015-0551

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость средства администрирования системы электронного документооборота EMC Documentum Administrator, средства управления мультимедийными материалами системы электронного документооборота EMC Documentum Digital Asset Management, средства доступа к репозиторию системы электронного документооборота EMC Documentum TaskSpace, системы управления веб-проектами EMC Documentum Web Publisher, веб-интерфейса, обеспечивающего доступ к репозиторию EMC Documentum Webtop существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить произвольный веб-скрипт или HTML-код

Способ устранения

Использование рекомендаций, доступных по адресу: http://seclists.org/bugtraq/2015/Jul/att-9/ESA-2015-111.txt

Сведения записи

Дата публикации: 14.12.2015
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Dell TechnologiesEMC Documentum Administratorот 6.7SP1 до P31Не указана
Dell TechnologiesEMC Documentum Administratorот 6.7SP2 до P23Не указана
Dell TechnologiesEMC Documentum Administratorот 7.0 до P18Не указана
Dell TechnologiesEMC Documentum Administratorот 7.1 до P15Не указана
Dell TechnologiesEMC Documentum Administratorот 7.2 до P01Не указана
Dell TechnologiesEMC Documentum Digital Asset Managementот 6.5SP6 до P25Не указана
Dell TechnologiesEMC Documentum TaskSpaceот 6.7SP1 до P31Не указана
Dell TechnologiesEMC Documentum TaskSpaceот 6.7SP2 до P23Не указана
Dell TechnologiesEMC Documentum Web Publisherот 6.5SP7 до P25Не указана
Dell TechnologiesEMC Documentum WebTopот 6.7SP1 до P31Не указана
Dell TechnologiesEMC Documentum WebTopот 6.7SP2 до P23Не указана
Dell TechnologiesEMC Documentum WebTopот 6.8 до P01Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.