Vulnerabilidad en EMC Documentum WebTop 6.8 (CVE-2016-0914)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
23/06/2016
Última modificación:
12/04/2025
Descripción
EMC Documentum WebTop 6.8 en versiones anteriores a Patch 13 y 6.8.1 en versiones anteriores a Patch 02, Documentum Administrator 7.x en versiones anteriores a 7.2 Patch 13, Documentum Capital Projects 1.9 en versiones anteriores a Patch 23 y 1.10 en versiones anteriores a Patch 10 y Documentum TaskSpace 6.7 SP3 permite a usuarios remotos autenticados eludir las restricciones de acceso previstas y ejecutar comandos IAPI/IDQL arbitrarios a través de la interfaz IAPI/IDQL.
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:emc:documentum_administrator:7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:emc:documentum_administrator:7.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:emc:documentum_administrator:7.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:emc:documentum_capital_projects:1.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:emc:documentum_capital_projects:1.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:emc:documentum_taskspace:6.7:sp3:*:*:*:*:*:* | ||
| cpe:2.3:a:emc:documentum_webtop:6.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:emc:documentum_webtop:6.8.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



