{"api_version":"1","generated_at":"2026-07-23T11:35:24+00:00","cve":"CVE-2013-6176","urls":{"html":"https://cve.report/CVE-2013-6176","api":"https://cve.report/api/cve/CVE-2013-6176.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2013-6176","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2013-6176"},"summary":{"title":"CVE-2013-6176","description":"Multiple SQL injection vulnerabilities in EMC Document Sciences xPression 4.1 SP1 before Patch 47, 4.2 before Patch 26, and 4.5 before Patch 05, as used in Documentum Edition, Enterprise Edition Publish Engine, and Enterprise Edition Compuset Engine, allow remote authenticated users to execute arbitrary SQL commands via unspecified input to a (1) xAdmin or (2) xDashboard form.","state":"PUBLISHED","assigner":"dell","published_at":"2013-11-21 04:40:59","updated_at":"2026-04-29 01:13:23"},"problem_types":["CWE-89","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6.5","severity":"","vector":"AV:N/AC:L/Au:S/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:S/C:P/I:P/A:P","baseScore":6.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"SINGLE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://archives.neohapsis.com/archives/bugtraq/2013-11/0095.html","name":"http://archives.neohapsis.com/archives/bugtraq/2013-11/0095.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"404"},{"url":"http://www.kb.cert.org/vuls/id/346982","name":"http://www.kb.cert.org/vuls/id/346982","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["US Government Resource"],"title":"Vulnerability Note VU#346982 - EMC Document Sciences xPression contains multiple vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securitytracker.com/id/1029384","name":"http://www.securitytracker.com/id/1029384","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"EMC Document Sciences xPression Bugs Let Remote Users Conduct Cross-Site Scripting, Cross-Site Request Forgery, SQL Injection, and Directory Traversal Attacks - SecurityTracker","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://packetstormsecurity.com/files/124070/EMC-Document-Sciences-xPression-XSS-CSRF-Redirect-SQL-Injection.html","name":"http://packetstormsecurity.com/files/124070/EMC-Document-Sciences-xPression-XSS-CSRF-Redirect-SQL-Injection.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"EMC Document Sciences xPression XSS / CSRF / Redirect / SQL Injection ≈ Packet Storm","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2013-6176","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2013-6176","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2013","cve_id":"6176","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.1","cpe7":"sp1","cpe8":"-","cpe9":"*","cpe10":"documentum","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"6176","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.1","cpe7":"sp1","cpe8":"-","cpe9":"*","cpe10":"enterprise","cpe11":"-","cpe12":"-","cpe13":"compuset_engine"},{"cve_year":"2013","cve_id":"6176","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.1","cpe7":"sp1","cpe8":"-","cpe9":"*","cpe10":"enterprise","cpe11":"-","cpe12":"-","cpe13":"publish_engine"},{"cve_year":"2013","cve_id":"6176","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.2","cpe7":"-","cpe8":"-","cpe9":"*","cpe10":"documentum","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"6176","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.2","cpe7":"-","cpe8":"-","cpe9":"*","cpe10":"enterprise","cpe11":"-","cpe12":"-","cpe13":"compuset_engine"},{"cve_year":"2013","cve_id":"6176","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.2","cpe7":"-","cpe8":"-","cpe9":"*","cpe10":"enterprise","cpe11":"-","cpe12":"-","cpe13":"publish_engine"},{"cve_year":"2013","cve_id":"6176","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.5","cpe7":"-","cpe8":"-","cpe9":"*","cpe10":"documentum","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"6176","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.5","cpe7":"-","cpe8":"-","cpe9":"*","cpe10":"enterprise","cpe11":"-","cpe12":"-","cpe13":"compuset_engine"},{"cve_year":"2013","cve_id":"6176","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.5","cpe7":"-","cpe8":"-","cpe9":"*","cpe10":"enterprise","cpe11":"-","cpe12":"-","cpe13":"publish_engine"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":{"cve_year":"2013","cve_id":"6176","cve":"CVE-2013-6176","epss":"0.002690000","percentile":"0.502990000","score_date":"2026-04-29","updated_at":"2026-04-30 00:13:22"},"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-06T17:29:43.051Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"20131119 ESA-2013-078: EMC Document Sciences xPression Multiple Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://archives.neohapsis.com/archives/bugtraq/2013-11/0095.html"},{"name":"1029384","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://www.securitytracker.com/id/1029384"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://packetstormsecurity.com/files/124070/EMC-Document-Sciences-xPression-XSS-CSRF-Redirect-SQL-Injection.html"},{"name":"VU#346982","tags":["third-party-advisory","x_refsource_CERT-VN","x_transferred"],"url":"http://www.kb.cert.org/vuls/id/346982"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2013-11-19T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple SQL injection vulnerabilities in EMC Document Sciences xPression 4.1 SP1 before Patch 47, 4.2 before Patch 26, and 4.5 before Patch 05, as used in Documentum Edition, Enterprise Edition Publish Engine, and Enterprise Edition Compuset Engine, allow remote authenticated users to execute arbitrary SQL commands via unspecified input to a (1) xAdmin or (2) xDashboard form."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2015-05-19T17:57:00.000Z","orgId":"c550e75a-17ff-4988-97f0-544cde3820fe","shortName":"dell"},"references":[{"name":"20131119 ESA-2013-078: EMC Document Sciences xPression Multiple Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://archives.neohapsis.com/archives/bugtraq/2013-11/0095.html"},{"name":"1029384","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://www.securitytracker.com/id/1029384"},{"tags":["x_refsource_MISC"],"url":"http://packetstormsecurity.com/files/124070/EMC-Document-Sciences-xPression-XSS-CSRF-Redirect-SQL-Injection.html"},{"name":"VU#346982","tags":["third-party-advisory","x_refsource_CERT-VN"],"url":"http://www.kb.cert.org/vuls/id/346982"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"security_alert@emc.com","ID":"CVE-2013-6176","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple SQL injection vulnerabilities in EMC Document Sciences xPression 4.1 SP1 before Patch 47, 4.2 before Patch 26, and 4.5 before Patch 05, as used in Documentum Edition, Enterprise Edition Publish Engine, and Enterprise Edition Compuset Engine, allow remote authenticated users to execute arbitrary SQL commands via unspecified input to a (1) xAdmin or (2) xDashboard form."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"20131119 ESA-2013-078: EMC Document Sciences xPression Multiple Vulnerabilities","refsource":"BUGTRAQ","url":"http://archives.neohapsis.com/archives/bugtraq/2013-11/0095.html"},{"name":"1029384","refsource":"SECTRACK","url":"http://www.securitytracker.com/id/1029384"},{"name":"http://packetstormsecurity.com/files/124070/EMC-Document-Sciences-xPression-XSS-CSRF-Redirect-SQL-Injection.html","refsource":"MISC","url":"http://packetstormsecurity.com/files/124070/EMC-Document-Sciences-xPression-XSS-CSRF-Redirect-SQL-Injection.html"},{"name":"VU#346982","refsource":"CERT-VN","url":"http://www.kb.cert.org/vuls/id/346982"}]}}}},"cveMetadata":{"assignerOrgId":"c550e75a-17ff-4988-97f0-544cde3820fe","assignerShortName":"dell","cveId":"CVE-2013-6176","datePublished":"2013-11-21T02:00:00.000Z","dateReserved":"2013-10-21T00:00:00.000Z","dateUpdated":"2024-08-06T17:29:43.051Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2013-11-21 04:40:59","lastModifiedDate":"2026-04-29 01:13:23","problem_types":["CWE-89","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:S/C:P/I:P/A:P","baseScore":6.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"SINGLE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":8,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.1:sp1:-:*:enterprise:-:-:publish_engine","matchCriteriaId":"17E73BF4-ADFC-4B20-9614-30E67E75F16F"},{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.2:-:-:*:enterprise:-:-:publish_engine","matchCriteriaId":"2BCCDFAE-3909-4FE3-92CB-F07ADC815F54"},{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.5:-:-:*:enterprise:-:-:publish_engine","matchCriteriaId":"C900B51A-4065-4B1F-A107-99FD391B9A4A"}]}]},{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.1:sp1:-:*:documentum:*:*:*","matchCriteriaId":"77E14258-E508-4508-A8D9-1DD1FAF1E409"},{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.2:-:-:*:documentum:*:*:*","matchCriteriaId":"1DE2E916-23D6-4D20-AAFB-FA26EF9B371D"},{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.5:-:-:*:documentum:*:*:*","matchCriteriaId":"41C367DF-1FE4-4E56-8A01-E63DFFE44068"}]}]},{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.1:sp1:-:*:enterprise:-:-:compuset_engine","matchCriteriaId":"430FC38B-D983-43D4-AAF3-2D4039D0BE31"},{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.2:-:-:*:enterprise:-:-:compuset_engine","matchCriteriaId":"B9A60542-B868-4F1A-9026-A694A53A223F"},{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.5:-:-:*:enterprise:-:-:compuset_engine","matchCriteriaId":"EF09806D-23FE-4ECF-8689-E94D3D28E8C2"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2013","CveId":"6176","Ordinal":"1","Title":"CVE-2013-6176","CVE":"CVE-2013-6176","Year":"2013"},"notes":[{"CveYear":"2013","CveId":"6176","Ordinal":"1","NoteData":"Multiple SQL injection vulnerabilities in EMC Document Sciences xPression 4.1 SP1 before Patch 47, 4.2 before Patch 26, and 4.5 before Patch 05, as used in Documentum Edition, Enterprise Edition Publish Engine, and Enterprise Edition Compuset Engine, allow remote authenticated users to execute arbitrary SQL commands via unspecified input to a (1) xAdmin or (2) xDashboard form.","Type":"Description","Title":"CVE-2013-6176"},{"CveYear":"2013","CveId":"6176","Ordinal":"2","NoteData":"2013-11-20","Type":"Other","Title":"Published"},{"CveYear":"2013","CveId":"6176","Ordinal":"3","NoteData":"2015-05-19","Type":"Other","Title":"Modified"}]}}}