OpenText Documentum D2 w wersji 4.x umożliwia zdalnym atakującym wykonanie dowolnych poleceń systemowych bez uwierzytelnienia. Podatność jest krytyczna, ponieważ nie wymaga żadnej interakcji użytkownika ani uprawnień.
▸ Pokaż oryginał (EN)
OpenText Documentum D2 (formerly EMC Documentum D2) 4.x allows remote attackers to execute arbitrary commands via a crafted serialized Java object, related to the BeanShell (bsh) and Apache Commons Collections (ACC) libraries.
Atakujący wysyła spreparowany, złośliwy obiekt Java poddany serializacji do podatnego serwera. Aplikacja deserializuje ten obiekt bez odpowiedniej walidacji danych wejściowych (CWE-20), co prowadzi do wykonania osadzonego w nim kodu. Podatność jest powiązana z bibliotekami BeanShell (bsh) oraz Apache Commons Collections (ACC), które są powszechnie wykorzystywane w atakach na niezabezpieczone mechanizmy deserializacji Java.
Atakujący może zdalnie wykonać dowolne polecenia systemowe na serwerze z uprawnieniami procesu aplikacji, co może prowadzić do pełnego przejęcia kontroli nad systemem, ujawnienia danych lub ich modyfikacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się ograniczenie dostępu sieciowego do serwera aplikacji oraz monitorowanie ruchu pod kątem anomalnych żądań deserializacji.
OpenText Documentum D2 (dawniej EMC Documentum D2) w wersji 4.x
Publicznie dostępny exploit dla tej podatności został opublikowany w serwisach Exploit-DB (ID 41366) oraz Packet Storm Security, co znacząco obniża próg wejścia dla potencjalnych atakujących.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HOpentext Documentum D2
APPOpentext4.04.14.24.34.44.54.6
Powiązane podatności
In OpenText Documentum D2 Webtop v4.6.0030 build 059, a Stored Cross-Site Scripting Vulnerability could potent...
In OpenText Documentum D2 Webtop v4.6.0030 build 059, a Reflected Cross-Site Scripting Vulnerability could pot...
OpenText BizManager — nieautoryzowana zmiana hasła dowolnego użytkownika
Zdalne przejęcie uprawnień w HPE Vertica Analytics Platform
XXE w OpenText xPression — nieautoryzowany odczyt plików i SSRF