5.8
CVE-2013-6174
- EPSS 2.4%
- Veröffentlicht 21.11.2013 04:40:59
- Zuletzt bearbeitet 29.04.2026 01:13:23
- Erkennungen
Multiple open redirect vulnerabilities in xAdmin in EMC Document Sciences xPression 4.1 SP1 before Patch 47, 4.2 before Patch 26, and 4.5 before Patch 05, as used in Documentum Edition, Enterprise Edition Publish Engine, and Enterprise Edition Compuset Engine, allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified parameters.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Emc ≫ Document Sciences Xpression Version 4.1 Update sp1 Edition - SwEdition documentum
Emc ≫ Document Sciences Xpression Version 4.2 Update - Edition - SwEdition documentum
Emc ≫ Document Sciences Xpression Version 4.5 Update - Edition - SwEdition documentum
Emc ≫ Document Sciences Xpression Version 4.1 Update sp1 Edition - SwEdition enterprise SwPlatform - HwPlatform -
Emc ≫ Document Sciences Xpression Version 4.2 Update - Edition - SwEdition enterprise SwPlatform - HwPlatform -
Emc ≫ Document Sciences Xpression Version 4.5 Update - Edition - SwEdition enterprise SwPlatform - HwPlatform -
Emc ≫ Document Sciences Xpression Version 4.1 Update sp1 Edition - SwEdition enterprise SwPlatform - HwPlatform -
Emc ≫ Document Sciences Xpression Version 4.2 Update - Edition - SwEdition enterprise SwPlatform - HwPlatform -
Emc ≫ Document Sciences Xpression Version 4.5 Update - Edition - SwEdition enterprise SwPlatform - HwPlatform -
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 2.4% | 0.819 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5.8 | 8.6 | 4.9 |
AV:N/AC:M/Au:N/C:P/I:P/A:N
|
CWE-20 Improper Input Validation
The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
http://archives.neohapsis.com/archives/bugtraq/2013-11/0095.html
http://packetstormsecurity.com/files/124070/EMC-Document-Sciences-xPression-XSS-CSRF-Redirect-SQL-Injection.html
http://www.kb.cert.org/vuls/id/346982
http://www.securitytracker.com/id/1029384
http://www.securityfocus.com/bid/63810