Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-2518

Опубликовано: 20 авг. 2014
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Multiple cross-site request forgery (CSRF) vulnerabilities in EMC Documentum WDK before 6.7SP1 P28 and 6.7SP2 before P15 allow remote attackers to hijack the authentication of arbitrary users.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:emc:digital_assets_manager:6.5:*:*:*:*:*:*:*
cpe:2.3:a:emc:digital_assets_manager:6.5:sp5:*:*:*:*:*:*
cpe:2.3:a:emc:digital_assets_manager:6.5:sp6:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_administrator:6.7:*:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_administrator:6.7:sp1:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_administrator:6.7:sp2:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_administrator:7.0:*:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_administrator:7.1:*:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_capital_projects:1.8:*:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_capital_projects:1.9:*:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_records_manager:6.7:*:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_records_manager:6.7:sp1:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_records_manager:6.7:sp2:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_wdk:6.7:sp1:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_wdk:6.7:sp2:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_webtop:6.7:*:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_webtop:6.7:sp1:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_webtop:6.7:sp2:*:*:*:*:*:*
cpe:2.3:a:emc:engineering_plant_facilities_management_solution_for_documentum:1.7:sp1:*:*:*:*:*:*
cpe:2.3:a:emc:task_space:6.7:sp1:*:*:*:*:*:*
cpe:2.3:a:emc:task_space:6.7:sp2:*:*:*:*:*:*
cpe:2.3:a:emc:web_publishers:6.5:sp6:*:*:*:*:*:*
cpe:2.3:a:emc:web_publishers:6.5:sp7:*:*:*:*:*:*

EPSS

Процентиль: 42%
0.002
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

github
больше 3 лет назад

Multiple cross-site request forgery (CSRF) vulnerabilities in EMC Documentum WDK before 6.7SP1 P28 and 6.7SP2 before P15 allow remote attackers to hijack the authentication of arbitrary users.

EPSS

Процентиль: 42%
0.002
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-352