CVE-2014-0629
Beschrijving NL
EMC Documentum TaskSpace (TSP) 6.7SP1 vóór P25 en 6.7SP2 vóór P11 behandelt de interactie tussen de dm_world-groep en de dm_superusers_dynamic-groep niet goed, waardoor op afstand geverifieerde gebruikers gevoelige informatie kunnen verkrijgen en privileges kunnen krijgen in opportunistische omstandigheden door gebruik te maken van een onjuiste implementatie van groepstoevoegingen.
Origineel (Engels) tonen
EMC Documentum TaskSpace (TSP) 6.7SP1 before P25 and 6.7SP2 before P11 does not properly handle the interaction between the dm_world group and the dm_superusers_dynamic group, which allows remote authenticated users to obtain sensitive information and gain privileges in opportunistic circumstances by leveraging an incorrect group-addition implementation.