CVE-2014-2511

Loading...

Général

Score :4.3/10.0
Sévérité :Faible
Catégorie :Injection XSS

Métriques d'impact

Confidentialité :Aucun
Intégrité :Partiel
Disponibilité :Aucun

Métriques d'exploitabilité

Vecteur d'Accès :Réseau
Complexité d'accès :Moyenne
Authentification :Aucune

Publiée le 20/08/14 - Mise à jour le 29/08/17

Description

Multiple cross-site scripting (XSS) vulnerabilities in EMC Documentum WebTop before 6.7 SP1 P28 and 6.7 SP2 before P14 allow remote attackers to inject arbitrary web script or HTML via the (1) startat or (2) entryId parameter.

Catégorie : Injection XSS

CWE-79 (Injection de code indirecte (XSS))
Le logiciel ne neutralise pas ou neutralise mal une entrée contrôlable par un utilisateur avant qu'elle ne soit retournée et utilisée comme une page Web qui est servie à d'autres utilisateurs.

Avis de sécurité

US National Vulnerability DatabaseCVE-2014-2511
Agence Nationale de la Sécurité des Systèmes d'Information CERTFR-2014-AVI-362

Exploits

Pas d'exploit disponible pour cette CVE dans notre base de données.

Technologies associées

FournisseurProduit
emcdigital_assets_manager
emcdocumentum_administrator
emcdocumentum_capital_projects
emcdocumentum_webtop
emcengineering_plant_facilities_management_solution_for_documentum
emcrecords_client
emctask_space
emcweb_publishers

Partagez cette vulnérabilité avec :

Twitter Facebook LinkedIn Mail