{"api_version":"1","generated_at":"2026-07-23T10:32:10+00:00","cve":"CVE-2013-6177","urls":{"html":"https://cve.report/CVE-2013-6177","api":"https://cve.report/api/cve/CVE-2013-6177.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2013-6177","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2013-6177"},"summary":{"title":"CVE-2013-6177","description":"Directory traversal vulnerability in EMC Document Sciences xPression 4.1 SP1 before Patch 47, 4.2 before Patch 26, and 4.5 before Patch 05, as used in Documentum Edition, Enterprise Edition Publish Engine, and Enterprise Edition Compuset Engine, allows remote authenticated users to read arbitrary files by leveraging xDashboard access.","state":"PUBLISHED","assigner":"dell","published_at":"2013-11-21 04:40:59","updated_at":"2026-04-29 01:13:23"},"problem_types":["CWE-22","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"3.5","severity":"","vector":"AV:N/AC:M/Au:S/C:P/I:N/A:N","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:S/C:P/I:N/A:N","baseScore":3.5,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"SINGLE","confidentialityImpact":"PARTIAL","integrityImpact":"NONE","availabilityImpact":"NONE"}}],"references":[{"url":"http://archives.neohapsis.com/archives/bugtraq/2013-11/0095.html","name":"http://archives.neohapsis.com/archives/bugtraq/2013-11/0095.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"404"},{"url":"http://www.kb.cert.org/vuls/id/346982","name":"http://www.kb.cert.org/vuls/id/346982","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["US Government Resource"],"title":"Vulnerability Note VU#346982 - EMC Document Sciences xPression contains multiple vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securitytracker.com/id/1029384","name":"http://www.securitytracker.com/id/1029384","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"EMC Document Sciences xPression Bugs Let Remote Users Conduct Cross-Site Scripting, Cross-Site Request Forgery, SQL Injection, and Directory Traversal Attacks - SecurityTracker","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://packetstormsecurity.com/files/124070/EMC-Document-Sciences-xPression-XSS-CSRF-Redirect-SQL-Injection.html","name":"http://packetstormsecurity.com/files/124070/EMC-Document-Sciences-xPression-XSS-CSRF-Redirect-SQL-Injection.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"EMC Document Sciences xPression XSS / CSRF / Redirect / SQL Injection ≈ Packet Storm","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2013-6177","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2013-6177","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2013","cve_id":"6177","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.1","cpe7":"sp1","cpe8":"-","cpe9":"*","cpe10":"documentum","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"6177","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.1","cpe7":"sp1","cpe8":"-","cpe9":"*","cpe10":"enterprise","cpe11":"-","cpe12":"-","cpe13":"compuset_engine"},{"cve_year":"2013","cve_id":"6177","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.1","cpe7":"sp1","cpe8":"-","cpe9":"*","cpe10":"enterprise","cpe11":"-","cpe12":"-","cpe13":"publish_engine"},{"cve_year":"2013","cve_id":"6177","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.2","cpe7":"-","cpe8":"-","cpe9":"*","cpe10":"documentum","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"6177","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.2","cpe7":"-","cpe8":"-","cpe9":"*","cpe10":"enterprise","cpe11":"-","cpe12":"-","cpe13":"compuset_engine"},{"cve_year":"2013","cve_id":"6177","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.2","cpe7":"-","cpe8":"-","cpe9":"*","cpe10":"enterprise","cpe11":"-","cpe12":"-","cpe13":"publish_engine"},{"cve_year":"2013","cve_id":"6177","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.5","cpe7":"-","cpe8":"-","cpe9":"*","cpe10":"documentum","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2013","cve_id":"6177","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.5","cpe7":"-","cpe8":"-","cpe9":"*","cpe10":"enterprise","cpe11":"-","cpe12":"-","cpe13":"compuset_engine"},{"cve_year":"2013","cve_id":"6177","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"emc","cpe5":"document_sciences_xpression","cpe6":"4.5","cpe7":"-","cpe8":"-","cpe9":"*","cpe10":"enterprise","cpe11":"-","cpe12":"-","cpe13":"publish_engine"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":{"cve_year":"2013","cve_id":"6177","cve":"CVE-2013-6177","epss":"0.003430000","percentile":"0.568920000","score_date":"2026-04-29","updated_at":"2026-04-30 00:13:22"},"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-06T17:29:42.994Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"20131119 ESA-2013-078: EMC Document Sciences xPression Multiple Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://archives.neohapsis.com/archives/bugtraq/2013-11/0095.html"},{"name":"1029384","tags":["vdb-entry","x_refsource_SECTRACK","x_transferred"],"url":"http://www.securitytracker.com/id/1029384"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://packetstormsecurity.com/files/124070/EMC-Document-Sciences-xPression-XSS-CSRF-Redirect-SQL-Injection.html"},{"name":"VU#346982","tags":["third-party-advisory","x_refsource_CERT-VN","x_transferred"],"url":"http://www.kb.cert.org/vuls/id/346982"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2013-11-19T00:00:00.000Z","descriptions":[{"lang":"en","value":"Directory traversal vulnerability in EMC Document Sciences xPression 4.1 SP1 before Patch 47, 4.2 before Patch 26, and 4.5 before Patch 05, as used in Documentum Edition, Enterprise Edition Publish Engine, and Enterprise Edition Compuset Engine, allows remote authenticated users to read arbitrary files by leveraging xDashboard access."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2015-05-19T17:57:00.000Z","orgId":"c550e75a-17ff-4988-97f0-544cde3820fe","shortName":"dell"},"references":[{"name":"20131119 ESA-2013-078: EMC Document Sciences xPression Multiple Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://archives.neohapsis.com/archives/bugtraq/2013-11/0095.html"},{"name":"1029384","tags":["vdb-entry","x_refsource_SECTRACK"],"url":"http://www.securitytracker.com/id/1029384"},{"tags":["x_refsource_MISC"],"url":"http://packetstormsecurity.com/files/124070/EMC-Document-Sciences-xPression-XSS-CSRF-Redirect-SQL-Injection.html"},{"name":"VU#346982","tags":["third-party-advisory","x_refsource_CERT-VN"],"url":"http://www.kb.cert.org/vuls/id/346982"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"security_alert@emc.com","ID":"CVE-2013-6177","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Directory traversal vulnerability in EMC Document Sciences xPression 4.1 SP1 before Patch 47, 4.2 before Patch 26, and 4.5 before Patch 05, as used in Documentum Edition, Enterprise Edition Publish Engine, and Enterprise Edition Compuset Engine, allows remote authenticated users to read arbitrary files by leveraging xDashboard access."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"20131119 ESA-2013-078: EMC Document Sciences xPression Multiple Vulnerabilities","refsource":"BUGTRAQ","url":"http://archives.neohapsis.com/archives/bugtraq/2013-11/0095.html"},{"name":"1029384","refsource":"SECTRACK","url":"http://www.securitytracker.com/id/1029384"},{"name":"http://packetstormsecurity.com/files/124070/EMC-Document-Sciences-xPression-XSS-CSRF-Redirect-SQL-Injection.html","refsource":"MISC","url":"http://packetstormsecurity.com/files/124070/EMC-Document-Sciences-xPression-XSS-CSRF-Redirect-SQL-Injection.html"},{"name":"VU#346982","refsource":"CERT-VN","url":"http://www.kb.cert.org/vuls/id/346982"}]}}}},"cveMetadata":{"assignerOrgId":"c550e75a-17ff-4988-97f0-544cde3820fe","assignerShortName":"dell","cveId":"CVE-2013-6177","datePublished":"2013-11-21T02:00:00.000Z","dateReserved":"2013-10-21T00:00:00.000Z","dateUpdated":"2024-08-06T17:29:42.994Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2013-11-21 04:40:59","lastModifiedDate":"2026-04-29 01:13:23","problem_types":["CWE-22","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:S/C:P/I:N/A:N","baseScore":3.5,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"SINGLE","confidentialityImpact":"PARTIAL","integrityImpact":"NONE","availabilityImpact":"NONE"},"baseSeverity":"LOW","exploitabilityScore":6.8,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.1:sp1:-:*:enterprise:-:-:compuset_engine","matchCriteriaId":"430FC38B-D983-43D4-AAF3-2D4039D0BE31"},{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.2:-:-:*:enterprise:-:-:compuset_engine","matchCriteriaId":"B9A60542-B868-4F1A-9026-A694A53A223F"},{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.5:-:-:*:enterprise:-:-:compuset_engine","matchCriteriaId":"EF09806D-23FE-4ECF-8689-E94D3D28E8C2"}]}]},{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.1:sp1:-:*:enterprise:-:-:publish_engine","matchCriteriaId":"17E73BF4-ADFC-4B20-9614-30E67E75F16F"},{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.2:-:-:*:enterprise:-:-:publish_engine","matchCriteriaId":"2BCCDFAE-3909-4FE3-92CB-F07ADC815F54"},{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.5:-:-:*:enterprise:-:-:publish_engine","matchCriteriaId":"C900B51A-4065-4B1F-A107-99FD391B9A4A"}]}]},{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.1:sp1:-:*:documentum:*:*:*","matchCriteriaId":"77E14258-E508-4508-A8D9-1DD1FAF1E409"},{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.2:-:-:*:documentum:*:*:*","matchCriteriaId":"1DE2E916-23D6-4D20-AAFB-FA26EF9B371D"},{"vulnerable":true,"criteria":"cpe:2.3:a:emc:document_sciences_xpression:4.5:-:-:*:documentum:*:*:*","matchCriteriaId":"41C367DF-1FE4-4E56-8A01-E63DFFE44068"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2013","CveId":"6177","Ordinal":"1","Title":"CVE-2013-6177","CVE":"CVE-2013-6177","Year":"2013"},"notes":[{"CveYear":"2013","CveId":"6177","Ordinal":"1","NoteData":"Directory traversal vulnerability in EMC Document Sciences xPression 4.1 SP1 before Patch 47, 4.2 before Patch 26, and 4.5 before Patch 05, as used in Documentum Edition, Enterprise Edition Publish Engine, and Enterprise Edition Compuset Engine, allows remote authenticated users to read arbitrary files by leveraging xDashboard access.","Type":"Description","Title":"CVE-2013-6177"},{"CveYear":"2013","CveId":"6177","Ordinal":"2","NoteData":"2013-11-20","Type":"Other","Title":"Published"},{"CveYear":"2013","CveId":"6177","Ordinal":"3","NoteData":"2015-05-19","Type":"Other","Title":"Modified"}]}}}