EMC Documentum ApplicationXtender能够以电子方式存储、组织和管理几乎任何类型的业务内容。 由于EMC Documentum ApplicationXtender的Admin Agent service服务进程aws_tmxn.exe(默认监听于TCP 2606端口)存在目录遍历漏洞。攻击者可以借助发送到TCP端口2606的请求中的目录遍历序列,上传任意文件和执行任意代码。
EMC Documentum ApplicationXtender能够以电子方式存储、组织和管理几乎任何类型的业务内容。 由于EMC Documentum ApplicationXtender的Admin Agent service服务进程aws_tmxn.exe(默认监听于TCP 2606端口)存在目录遍历漏洞。攻击者可以借助发送到TCP端口2606的请求中的目录遍历序列,上传任意文件和执行任意代码。