Das Programm “cs.exe“ der OpenText™ Content Server Komponente der OpenText™ Extended ECM enthält eine Schwachstelle, welche es einem Angreifer erlaubt ein Objekt mit einer gefälschten „vftable“ zu erstellen. Mit Hilfe einer DLL, welche ohne ASLR kompiliert wurden, erlaubt das einem Angreifer eigenen Code auszuführen.
Zum vollständigen Security Advisory (Englisch).
EOF Armin Stock (Atos) / @2022
Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.