Vulnerabilidad en OpenText Documentum Content Server (CVE-2017-15276)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
13/10/2017
Última modificación:
20/04/2025
Descripción
OpenText Documentum Content Server (anteriormente conocido como EMC Documentum Content Server) hasta la versión 7.3 contiene el siguiente fallo de diseño, que permite que un usuario autenticado gane privilegios de superuser: Content Server permite la subida de contenidos usando lotes (archivos TAR). Al desempaquetar archivos TAR, Content Server no puede verificar el contenido de un archivo, lo que provoca una vulnerabilidad de salto de directorio mediante vínculos simbólicos. Debido a que algunos archivos en el sistema de archivos Content Server son confidenciales, esto lleva a un escalado de privilegios.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:opentext:documentum_content_server:*:*:*:*:*:*:*:* | 7.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



