CRITICAL🇬🇧 English

CVE-2017-5586

RCE w OpenText Documentum D2 4.x przez deserializację Java

CVSS 9.8v3.0pub. 2017-02-22upd. 2026-05-13

OpenText Documentum D2 w wersji 4.x umożliwia zdalnym atakującym wykonanie dowolnych poleceń systemowych bez uwierzytelnienia. Podatność jest krytyczna, ponieważ nie wymaga żadnej interakcji użytkownika ani uprawnień.

Pokaż oryginał (EN)

OpenText Documentum D2 (formerly EMC Documentum D2) 4.x allows remote attackers to execute arbitrary commands via a crafted serialized Java object, related to the BeanShell (bsh) and Apache Commons Collections (ACC) libraries.

🤖 Analiza AI
Jak działa

Atakujący wysyła spreparowany, złośliwy obiekt Java poddany serializacji do podatnego serwera. Aplikacja deserializuje ten obiekt bez odpowiedniej walidacji danych wejściowych (CWE-20), co prowadzi do wykonania osadzonego w nim kodu. Podatność jest powiązana z bibliotekami BeanShell (bsh) oraz Apache Commons Collections (ACC), które są powszechnie wykorzystywane w atakach na niezabezpieczone mechanizmy deserializacji Java.

Skutki

Atakujący może zdalnie wykonać dowolne polecenia systemowe na serwerze z uprawnieniami procesu aplikacji, co może prowadzić do pełnego przejęcia kontroli nad systemem, ujawnienia danych lub ich modyfikacji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do serwera aplikacji oraz monitorowanie ruchu pod kątem anomalnych żądań deserializacji.

Kogo dotyczy

OpenText Documentum D2 (dawniej EMC Documentum D2) w wersji 4.x

Uwagi

Publicznie dostępny exploit dla tej podatności został opublikowany w serwisach Exploit-DB (ID 41366) oraz Packet Storm Security, co znacząco obniża próg wejścia dla potencjalnych atakujących.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Opentext Documentum D2

    APP
    Opentext
    4.04.14.24.34.44.54.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-7659MEDIUM5.4ten sam produkt

In OpenText Documentum D2 Webtop v4.6.0030 build 059, a Stored Cross-Site Scripting Vulnerability could potent...

CVE-2018-7660MEDIUM5.4ten sam produkt

In OpenText Documentum D2 Webtop v4.6.0030 build 059, a Reflected Cross-Site Scripting Vulnerability could pot...

CVE-2022-35898CRITICAL9.8PL ✓ten sam vendor

OpenText BizManager — nieautoryzowana zmiana hasła dowolnego użytkownika

CVE-2017-5802CRITICAL9.8PL ✓ten sam vendor

Zdalne przejęcie uprawnień w HPE Vertica Analytics Platform

CVE-2017-14759CRITICAL9.8PL ✓ten sam vendor

XXE w OpenText xPression — nieautoryzowany odczyt plików i SSRF