CVE-2023-31871
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/05/2023
Última modificación:
22/01/2025
Descripción
*** Pendiente de traducción *** OpenText Documentum Content Server before 23.2 has a flaw that allows for privilege escalation from a non-privileged Documentum user to root. The software comes prepackaged with a root owned SUID binary dm_secure_writer. The binary has security controls in place preventing creation of a file in a non-owned directory, or as the root user. However, these controls can be carefully bypassed to allow for an arbitrary file write as root.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:opentext:documentum_content_server:*:*:*:*:*:*:*:* | 23.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página