Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2014-0629

HIGH · 8.5 CVSS Gepubliceerd: CWE-264

Beschrijving NL

EMC Documentum TaskSpace (TSP) 6.7SP1 vóór P25 en 6.7SP2 vóór P11 behandelt de interactie tussen de dm_world-groep en de dm_superusers_dynamic-groep niet goed, waardoor op afstand geverifieerde gebruikers gevoelige informatie kunnen verkrijgen en privileges kunnen krijgen in opportunistische omstandigheden door gebruik te maken van een onjuiste implementatie van groepstoevoegingen.

Origineel (Engels) tonen

EMC Documentum TaskSpace (TSP) 6.7SP1 before P25 and 6.7SP2 before P11 does not properly handle the interaction between the dm_world group and the dm_superusers_dynamic group, which allows remote authenticated users to obtain sensitive information and gain privileges in opportunistic circumstances by leveraging an incorrect group-addition implementation.

Vendors

Emc

Affected products

Documentum Taskspace

References