Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el analizador JAXB XML en EMC Documentum Foundation Services (CVE-2014-2510)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
08/07/2014
Última modificación:
12/04/2025

Descripción

El analizador JAXB XML en EMC Documentum Foundation Services (DFS) 6.6 anterior a P39, 6.7 SP1 anterior a P28 y 6.7 SP2 anterior a P15, utilizado en My Documentum for Desktop, My Documentum for Microsoft Outlook y CenterStage, permite a usuarios remotos autenticados leer ficheros arbitrarios a través de un declaración de entidad externa en conjunto con una referencia de entidad, relacionado con un problema de entidad externa XML (XXE).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:emc:centerstage:1.2:sp1:*:*:*:*:*:*
cpe:2.3:a:emc:centerstage:1.2:sp2:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_foundation_services:6.6:*:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_foundation_services:6.7:*:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_foundation_services:6.7:sp1:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_foundation_services:6.7:sp2:*:*:*:*:*:*
cpe:2.3:a:emc:my_documentum_for_desktop:6.7.2:*:*:*:*:*:*:*
cpe:2.3:a:emc:my_documentum_for_microsoft_outlook:6.7:sp:*:*:*:*:*:*
cpe:2.3:a:emc:my_documentum_for_microsoft_outlook:6.7:sp2:*:*:*:*:*:*
cpe:2.3:a:emc:my_documentum_for_microsoft_outlook:6.7.1:*:*:*:*:*:*:*
cpe:2.3:a:emc:my_documentum_for_microsoft_outlook:6.7.3:*:*:*:*:*:*:*