Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-3281

Опубликовано: 06 нояб. 2013
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in EMC Documentum Webtop before 6.7 SP2 P07, Documentum WDK before 6.7 SP2 P07, Documentum Taskspace before 6.7 SP2 P07, Documentum Records Manager before 6.7 SP2 P07, Documentum Web Publisher before 6.5 SP7, Documentum Digital Asset Manager before 6.5 SP6, Documentum Administrator before 6.7 SP2 P07, and Documentum Capital Projects before 1.8 P01 allows remote attackers to inject arbitrary web script or HTML via a crafted parameter in a URL.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:emc:documentum_taskspace:*:sp2:*:*:*:*:*:*
Версия до 6.7 (включая)
cpe:2.3:a:emc:documentum_taskspace:6.7:*:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_taskspace:6.7:sp1:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:emc:documentum_capital_projects:*:*:*:*:*:*:*:*
Версия до 1.8 (включая)
Конфигурация 3

Одно из

cpe:2.3:a:emc:documentum_wdk:*:sp2:*:*:*:*:*:*
Версия до 6.7 (включая)
cpe:2.3:a:emc:documentum_wdk:6.7:*:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_wdk:6.7:sp1:*:*:*:*:*:*
Конфигурация 4

Одно из

cpe:2.3:a:emc:documentum_digital_asset_manager:*:sp5:*:*:*:*:*:*
Версия до 6.5 (включая)
cpe:2.3:a:emc:documentum_digital_asset_manager:6.5:*:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_digital_asset_manager:6.5:sp1:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_digital_asset_manager:6.5:sp2:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_digital_asset_manager:6.5:sp3:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_digital_asset_manager:6.5:sp4:*:*:*:*:*:*
Конфигурация 5

Одно из

cpe:2.3:a:emc:documentum_administrator:*:sp2:*:*:*:*:*:*
Версия до 6.7 (включая)
cpe:2.3:a:emc:documentum_administrator:6.7:*:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_administrator:6.7:sp1:*:*:*:*:*:*
Конфигурация 6

Одно из

cpe:2.3:a:emc:documentum_webtop:*:sp2:*:*:*:*:*:*
Версия до 6.7 (включая)
cpe:2.3:a:emc:documentum_webtop:6.7:*:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_webtop:6.7:sp1:*:*:*:*:*:*
Конфигурация 7

Одно из

cpe:2.3:a:emc:documentum_web_publisher:*:sp6:*:*:*:*:*:*
Версия до 6.5 (включая)
cpe:2.3:a:emc:documentum_web_publisher:6.5:*:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_web_publisher:6.5:sp1:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_web_publisher:6.5:sp2:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_web_publisher:6.5:sp3:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_web_publisher:6.5:sp4:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_web_publisher:6.5:sp5:*:*:*:*:*:*

EPSS

Процентиль: 69%
0.00589
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

Cross-site scripting (XSS) vulnerability in EMC Documentum Webtop before 6.7 SP2 P07, Documentum WDK before 6.7 SP2 P07, Documentum Taskspace before 6.7 SP2 P07, Documentum Records Manager before 6.7 SP2 P07, Documentum Web Publisher before 6.5 SP7, Documentum Digital Asset Manager before 6.5 SP6, Documentum Administrator before 6.7 SP2 P07, and Documentum Capital Projects before 1.8 P01 allows remote attackers to inject arbitrary web script or HTML via a crafted parameter in a URL.

EPSS

Процентиль: 69%
0.00589
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79