EMC Document Sciences xPression是美国易安信(EMC)公司的一套文档输出管理及客户沟通解决方案。该方案整合了企业的客户关系管理(CRM)、企业内容管理(ECM)和企业资源规划(ERP)系统,能够自动创作和发布产品指南手册、合同、商业信函等。 Documentum Edition,Enterprise Edition Publish Engine及Enterprise Edition Compuset Engine中使用的EMC Document Sciences xPression 4.1 SP1 Patch 47及之前的版本,4.2 Patch 26及之前的版本,4.5 Patch 05及之前的版本中存在开放重定向漏洞。远程攻击者可借助特制的参数利用该漏洞重定向用户到任意网站,实施钓鱼攻击。
EMC Document Sciences xPression是美国易安信(EMC)公司的一套文档输出管理及客户沟通解决方案。该方案整合了企业的客户关系管理(CRM)、企业内容管理(ECM)和企业资源规划(ERP)系统,能够自动创作和发布产品指南手册、合同、商业信函等。 Documentum Edition,Enterprise Edition Publish Engine及Enterprise Edition Compuset Engine中使用的EMC Document Sciences xPression 4.1 SP1 Patch 47及之前的版本,4.2 Patch 26及之前的版本,4.5 Patch 05及之前的版本中存在开放重定向漏洞。远程攻击者可借助特制的参数利用该漏洞重定向用户到任意网站,实施钓鱼攻击。