PT-2015-6614 · Emc · Emc Documentum D2

Publicado

2015-08-22

·

Atualizado

2016-12-24

·

CVE-2015-4537

CVSS v2.0

3.5

Baixa

VetorAV:N/AC:M/Au:S/C:P/I:N/A:N
Name of the Vulnerable Software and Affected Versions EMC Documentum D2 versions prior to 4.5
Description The issue allows remote authenticated users to decrypt admin tickets more easily due to a hardcoded passphrase used when a server lacks a D2.Lockbox file. This passphrase can be located in a decompiled D2 JAR archive.
Recommendations For versions prior to 4.5, update to version 4.5 or later to resolve the issue.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2015-4537

Produtos afetados

Emc Documentum D2