Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente D2-API en EMC Documentum D2 (CVE-2015-0517)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
14/02/2015
Última modificación:
12/04/2025

Descripción

El componente D2-API en EMC Documentum D2 3.1 hasta SP1, 4.0 y 4.1 anterior a 4.1 P22, y 4.2 anterior a P11 coloca el hash MD5 una frase de contraseña de cifrado en ficheros de registros, lo que permite a usuarios remotos autenticados obtener información sensible mediante la lectura de un fichero.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:emc:documentum_d2:3.1:-:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_d2:3.1:sp1:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_d2:4.0:*:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_d2:4.1:*:*:*:*:*:*:*
cpe:2.3:a:emc:documentum_d2:4.2:*:*:*:*:*:*:*