Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EMC Documentum TaskSpace (CVE-2014-0629)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
06/03/2014
Última modificación:
12/04/2025

Descripción

EMC Documentum TaskSpace (TSP) 6.7SP1 anterior a P25 y 6.7SP2 anterior a P11 no maneja debidamente la interacción entre el grupo dm_world y el grupo dm_superusers_dynamic, lo que permite a usuarios remotos autenticados obtener información sensible y ganar privilegios en circunstancias oportunistas mediante el aprovechamiento de una implementación group-addition incorrecta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:emc:documentum_taskspace:6.7:sp1:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_taskspace:6.7:sp2:*:*:*:*:*:*