ГрамотаИБ ГрамотаИБ

BDU:2015-12096

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5) CVSS 6.5 · AV:N/AC:L/Au:S/C:P/I:P/A:P

Уязвимость средства администрирования системы электронного документооборота EMC Documentum Administrator, средства управления мультимедийными материалами системы электронного документооборота EMC Documentum Digital Asset Management, средства доступа к репозиторию системы электронного документооборота EMC Documentum TaskSpace, системы управления веб-проектами EMC Documentum Web Publisher, веб-интерфейса, обеспечивающего доступ к репозиторию EMC Documentum Webtop, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2015-4524

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость средства администрирования системы электронного документооборота EMC Documentum Administrator, средства управления мультимедийными материалами системы электронного документооборота EMC Documentum Digital Asset Management, средства доступа к репозиторию системы электронного документооборота EMC Documentum TaskSpace, системы управления веб-проектами EMC Documentum Web Publisher, веб-интерфейса, обеспечивающего доступ к репозиторию EMC Documentum Webtop, связана с отсутствием ограничений на загрузку файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путем загрузки файла на сервер Content Server

Способ устранения

Использование рекомендаций, доступных по адресу: http://seclists.org/bugtraq/2015/Jul/att-9/ESA-2015-111.txt

Сведения записи

Дата публикации: 15.12.2015
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Dell TechnologiesEMC Documentum Administratorот 6.7SP1 до P31Не указана
Dell TechnologiesEMC Documentum Administratorот 6.7SP2 до P23Не указана
Dell TechnologiesEMC Documentum Administratorот 7.0 до P18Не указана
Dell TechnologiesEMC Documentum Administratorот 7.1 до P15Не указана
Dell TechnologiesEMC Documentum Administratorот 7.2 до P01Не указана
Dell TechnologiesEMC Documentum Digital Asset Managementот 6.5SP6 до P25Не указана
Dell TechnologiesEMC Documentum TaskSpaceот 6.7SP1 до P31Не указана
Dell TechnologiesEMC Documentum TaskSpaceот 6.7SP2 до P23Не указана
Dell TechnologiesEMC Documentum Web Publisherот 6.5SP7 до P25Не указана
Dell TechnologiesEMC Documentum WebTopот 6.7SP1 до P31Не указана
Dell TechnologiesEMC Documentum WebTopот 6.7SP2 до P23Не указана
Dell TechnologiesEMC Documentum WebTopот 6.8 до P01Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.