Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EMC Documentum D2 (CVE-2016-6644)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
17/09/2016
Última modificación:
12/04/2025

Descripción

EMC Documentum D2 4.5 en versiones anteriores a patch 15 y 4.6 en versiones anteriores a patch 03 permite a atacantes remotos leer documentos Docbase arbitrarios aprovechando el conocimiento de un valor r_object_id.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:emc:documentum_d2:*:p14:*:*:*:*:*:* 4.5 (incluyendo)
cpe:2.3:a:emc:documentum_d2:*:p2:*:*:*:*:*:* 4.6 (incluyendo)