CVE-2013-3281
Last modified
CVE-2013-3281 is a vulnerability of currently unknown severity. Cross-site scripting (XSS) vulnerability in EMC Documentum Webtop before 6.7 SP2 P07, Documentum WDK before 6.7 SP2 P07, Documentum Taskspace before 6.7 SP2 P07, Documentum Records Manager before 6.7 SP2 P07, Documentum Web Publisher before 6.5 SP7, Documentum Digital Asset Manager before 6.5 SP6, Documentum Administrator before 6.7 SP2 P07, and Documentum Capital Projects before 1.8 P01 allows remote attackers to inject arbitrary web script or HTML via a crafted parameter in a URL.. EPSS estimates a 1.00% chance of exploitation in the next 30 days.
Description
Cross-site scripting (XSS) vulnerability in EMC Documentum Webtop before 6.7 SP2 P07, Documentum WDK before 6.7 SP2 P07, Documentum Taskspace before 6.7 SP2 P07, Documentum Records Manager before 6.7 SP2 P07, Documentum Web Publisher before 6.5 SP7, Documentum Digital Asset Manager before 6.5 SP6, Documentum Administrator before 6.7 SP2 P07, and Documentum Capital Projects before 1.8 P01 allows remote attackers to inject arbitrary web script or HTML via a crafted parameter in a URL.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions | Update |
|---|---|---|---|
| Emc | Documentum Taskspace | <= 6.7 | Sp2 |
| Emc | Documentum Taskspace | 6.7 | — |
| Emc | Documentum Capital Projects | <= 1.8 | — |
| Emc | Documentum Wdk | <= 6.7 | Sp2 |
| Emc | Documentum Wdk | 6.7 | — |
| Emc | Documentum Digital Asset Manager | <= 6.5 | Sp5 |
| Emc | Documentum Digital Asset Manager | 6.5 | — |
| Emc | Documentum Administrator | <= 6.7 | Sp2 |
| Emc | Documentum Administrator | 6.7 | — |
| Emc | Documentum Webtop | <= 6.7 | Sp2 |
| Emc | Documentum Webtop | 6.7 | — |
| Emc | Documentum Web Publisher | <= 6.5 | Sp6 |
| Emc | Documentum Web Publisher | 6.5 | — |
References
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2013-3281?
How severe is CVE-2013-3281?
How do I fix CVE-2013-3281?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2013
- CVE-2013-3275EMC Avamar Server and Avamar Virtual Edition before 7.0 on D…
- CVE-2013-3276EMC RSA Archer GRC 5.x before 5.4 allows remote authenticate…
- CVE-2013-3277Open redirect vulnerability in EMC RSA Archer GRC 5.x before…
- CVE-2013-3278EMC VPLEX before VPLEX GeoSynchrony 5.2 SP1 uses cleartext f…
- CVE-2013-3279EMC Atmos before 2.1.4 has a blank password for the PostgreS…
- CVE-2013-3280EMC RSA Authentication Agent 7.1.x before 7.1.2 for Web for …
- CVE-2013-3282Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultI…
- CVE-2013-3283Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultI…
- CVE-2013-3284Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultI…
- CVE-2013-3285The NetWorker Management Console (NMC) in EMC NetWorker 8.0.…
- CVE-2013-3286Multiple cross-site scripting (XSS) vulnerabilities in EMC D…
- CVE-2013-3287EMC Unisphere for VMAX before 1.6.1.6, when using an unspeci…
Are you affected by CVE-2013-3281?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
