{"api_version":"1","generated_at":"2026-07-23T08:15:30+00:00","cve":"CVE-2013-6174","urls":{"html":"https://cve.report/CVE-2013-6174","api":"https://cve.report/api/cve/CVE-2013-6174.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2013-6174","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2013-6174"},"summary":{"title":"CVE-2013-6174","description":"Multiple open redirect vulnerabilities in xAdmin in EMC Document Sciences xPression 4.1 SP1 before Patch 47, 4.2 before Patch 26, and 4.5 before Patch 05, as used in Documentum Edition, Enterprise Edition Publish Engine, and Enterprise Edition Compuset Engine, allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified parameters.","state":"PUBLISHED","assigner":"dell","published_at":"2013-11-21 04:40:59","updated_at":"2026-04-29 01:13:23"},"problem_types":["CWE-20","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"5.8","severity":"","vector":"AV:N/AC:M/Au:N/C:P/I:P/A:N","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:N","baseScore":5.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"NONE"}}],"references":[{"url":"http://archives.neohapsis.com/archives/bugtraq/2013-11/0095.html","name":"http://archives.neohapsis.com/archives/bugtraq/2013-11/0095.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"404"},{"url":"http://www.kb.cert.org/vuls/id/346982","name":"http://www.kb.cert.org/vuls/id/346982","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["US Government Resource"],"title":"Vulnerability Note VU#346982 - EMC Document Sciences xPression contains multiple vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securitytracker.com/id/1029384","name":"http://www.securitytracker.com/id/1029384","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"EMC Document Sciences xPression Bugs Let Remote Users Conduct Cross-Site Scripting, Cross-Site Request Forgery, SQL Injection, and Directory Traversal Attacks - SecurityTracker","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://packetstormsecurity.com/files/124070/EMC-Document-Sciences-xPression-XSS-CSRF-Redirect-SQL-Injection.html","name":"http://packetstormsecurity.com/files/124070/EMC-Document-Sciences-xPression-XSS-CSRF-Redirect-SQL-Injection.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"EMC Document Sciences xPression XSS / CSRF / Redirect / SQL Injection ≈ Packet Storm","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/63810","name":"http://www.securityfocus.com/bid/63810","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"EMC Document Sciences xPression CVE-2013-6174 Unspecified Open Redirection Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2013-6174","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2013-6174","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2013","cve_id":"6174","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.1","cpe7":"sp1","cpe8":"-","cpe9":"*","cpe10":"documentum","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"6174","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.1","cpe7":"sp1","cpe8":"-","cpe9":"*","cpe10":"enterprise","cpe11":"-","cpe12":"-","cpe13":"compuset_engine"},{"cve_year":"2013","cve_id":"6174","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.1","cpe7":"sp1","cpe8":"-","cpe9":"*","cpe10":"enterprise","cpe11":"-","cpe12":"-","cpe13":"publish_engine"},{"cve_year":"2013","cve_id":"6174","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.2","cpe7":"-","cpe8":"-","cpe9":"*","cpe10":"documentum","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"6174","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.2","cpe7":"-","cpe8":"-","cpe9":"*","cpe10":"enterprise","cpe11":"-","cpe12":"-","cpe13":"compuset_engine"},{"cve_year":"2013","cve_id":"6174","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.2","cpe7":"-","cpe8":"-","cpe9":"*","cpe10":"enterprise","cpe11":"-","cpe12":"-","cpe13":"publish_engine"},{"cve_year":"2013","cve_id":"6174","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.5","cpe7":"-","cpe8":"-","cpe9":"*","cpe10":"documentum","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"6174","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.5","cpe7":"-","cpe8":"-","cpe9":"*","cpe10":"enterprise","cpe11":"-","cpe12":"-","cpe13":"compuset_engine"},{"cve_year":"2013","cve_id":"6174","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.5","cpe7":"-","cpe8":"-","cpe9":"*","cpe10":"enterprise","cpe11":"-","cpe12":"-","cpe13":"publish_engine"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":{"cve_year":"2013","cve_id":"6174","cve":"CVE-2013-6174","epss":"0.007350000","percentile":"0.728840000","score_date":"2026-04-29","updated_at":"2026-04-30 00:13:22"},"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-06T17:29:43.014Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"20131119 ESA-2013-078: EMC Document Sciences xPression Multiple Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://archives.neohapsis.com/archives/bugtraq/2013-11/0095.html"},{"name":"1029384","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://www.securitytracker.com/id/1029384"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://packetstormsecurity.com/files/124070/EMC-Document-Sciences-xPression-XSS-CSRF-Redirect-SQL-Injection.html"},{"name":"63810","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/63810"},{"name":"VU#346982","tags":["third-party-advisory","x_refsource_CERT-VN","x_transferred"],"url":"http://www.kb.cert.org/vuls/id/346982"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2013-11-19T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple open redirect vulnerabilities in xAdmin in EMC Document Sciences xPression 4.1 SP1 before Patch 47, 4.2 before Patch 26, and 4.5 before Patch 05, as used in Documentum Edition, Enterprise Edition Publish Engine, and Enterprise Edition Compuset Engine, allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified parameters."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2015-05-19T17:57:00.000Z","orgId":"c550e75a-17ff-4988-97f0-544cde3820fe","shortName":"dell"},"references":[{"name":"20131119 ESA-2013-078: EMC Document Sciences xPression Multiple Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://archives.neohapsis.com/archives/bugtraq/2013-11/0095.html"},{"name":"1029384","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://www.securitytracker.com/id/1029384"},{"tags":["x_refsource_MISC"],"url":"http://packetstormsecurity.com/files/124070/EMC-Document-Sciences-xPression-XSS-CSRF-Redirect-SQL-Injection.html"},{"name":"63810","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/63810"},{"name":"VU#346982","tags":["third-party-advisory","x_refsource_CERT-VN"],"url":"http://www.kb.cert.org/vuls/id/346982"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"security_alert@emc.com","ID":"CVE-2013-6174","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple open redirect vulnerabilities in xAdmin in EMC Document Sciences xPression 4.1 SP1 before Patch 47, 4.2 before Patch 26, and 4.5 before Patch 05, as used in Documentum Edition, Enterprise Edition Publish Engine, and Enterprise Edition Compuset Engine, allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified parameters."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"20131119 ESA-2013-078: EMC Document Sciences xPression Multiple Vulnerabilities","refsource":"BUGTRAQ","url":"http://archives.neohapsis.com/archives/bugtraq/2013-11/0095.html"},{"name":"1029384","refsource":"SECTRACK","url":"http://www.securitytracker.com/id/1029384"},{"name":"http://packetstormsecurity.com/files/124070/EMC-Document-Sciences-xPression-XSS-CSRF-Redirect-SQL-Injection.html","refsource":"MISC","url":"http://packetstormsecurity.com/files/124070/EMC-Document-Sciences-xPression-XSS-CSRF-Redirect-SQL-Injection.html"},{"name":"63810","refsource":"BID","url":"http://www.securityfocus.com/bid/63810"},{"name":"VU#346982","refsource":"CERT-VN","url":"http://www.kb.cert.org/vuls/id/346982"}]}}}},"cveMetadata":{"assignerOrgId":"c550e75a-17ff-4988-97f0-544cde3820fe","assignerShortName":"dell","cveId":"CVE-2013-6174","datePublished":"2013-11-21T02:00:00.000Z","dateReserved":"2013-10-21T00:00:00.000Z","dateUpdated":"2024-08-06T17:29:43.014Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2013-11-21 04:40:59","lastModifiedDate":"2026-04-29 01:13:23","problem_types":["CWE-20","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:N","baseScore":5.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":4.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":true}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.1:sp1:-:*:documentum:*:*:*","matchCriteriaId":"77E14258-E508-4508-A8D9-1DD1FAF1E409"},{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.2:-:-:*:documentum:*:*:*","matchCriteriaId":"1DE2E916-23D6-4D20-AAFB-FA26EF9B371D"},{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.5:-:-:*:documentum:*:*:*","matchCriteriaId":"41C367DF-1FE4-4E56-8A01-E63DFFE44068"}]}]},{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.1:sp1:-:*:enterprise:-:-:compuset_engine","matchCriteriaId":"430FC38B-D983-43D4-AAF3-2D4039D0BE31"},{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.2:-:-:*:enterprise:-:-:compuset_engine","matchCriteriaId":"B9A60542-B868-4F1A-9026-A694A53A223F"},{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.5:-:-:*:enterprise:-:-:compuset_engine","matchCriteriaId":"EF09806D-23FE-4ECF-8689-E94D3D28E8C2"}]}]},{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.1:sp1:-:*:enterprise:-:-:publish_engine","matchCriteriaId":"17E73BF4-ADFC-4B20-9614-30E67E75F16F"},{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.2:-:-:*:enterprise:-:-:publish_engine","matchCriteriaId":"2BCCDFAE-3909-4FE3-92CB-F07ADC815F54"},{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.5:-:-:*:enterprise:-:-:publish_engine","matchCriteriaId":"C900B51A-4065-4B1F-A107-99FD391B9A4A"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2013","CveId":"6174","Ordinal":"1","Title":"CVE-2013-6174","CVE":"CVE-2013-6174","Year":"2013"},"notes":[{"CveYear":"2013","CveId":"6174","Ordinal":"1","NoteData":"Multiple open redirect vulnerabilities in xAdmin in EMC Document Sciences xPression 4.1 SP1 before Patch 47, 4.2 before Patch 26, and 4.5 before Patch 05, as used in Documentum Edition, Enterprise Edition Publish Engine, and Enterprise Edition Compuset Engine, allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified parameters.","Type":"Description","Title":"CVE-2013-6174"},{"CveYear":"2013","CveId":"6174","Ordinal":"2","NoteData":"2013-11-20","Type":"Other","Title":"Published"},{"CveYear":"2013","CveId":"6174","Ordinal":"3","NoteData":"2015-05-19","Type":"Other","Title":"Modified"}]}}}