Hitachi termékek sérülékenységei

CH azonosító

CH-3413

Felfedezés dátuma

2010.07.29.

Súlyosság

Közepes

Érintett rendszerek

Cosminexus
Cosminexus Server
Cosminexus Studio
Developer's Kit for Java
Hitachi
uCosminexus Application Server
uCosminexus Client
uCosminexus Developer
uCosminexus Operator
uCosminexus Service Architect
uCosminexus Service Platform

Érintett verziók

Cosminexus 6.x
Cosminexus 7.x
Cosminexus 8.x
Cosminexus Server 4.x
Cosminexus Studio 4.x
Hitachi Developer's Kit for Java
uCosminexus Application Server
uCosminexus Client
uCosminexus Developer
uCosminexus Operator
uCosminexus Service Architect
uCosminexus Service Platform

Összefoglaló

A Hitachi termékek két olyan sérülékenységét jelentették, amelyeket a támadók kihasználva manipulálhatnak bizonyos adatokat vagy feltörhetik a sérülékeny rendszert.

Leírás

  1. A 2D-s képfeldolgozás egy meghatározatlan hibáját kihasználva tetszőleges kód futtatható. Bővebb információ jelenleg nem áll rendelkezésre.
  2. Egy meghatározatlan TLS/SSL-en keresztüli kommunikáció hibáját kihasználva, tetszőleges adatokat lehetséges a kommunikációs adatokba beágyazni. Bővebb információ jelenleg nem áll rendelkezésre. 

Tekintse meg a gyártó tanácsát az érintett termékek teljes listájához.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Unknown (Ismeretlen)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: www.hitachi.co.jp
SECUNIA 40765


Legfrissebb sérülékenységek
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-68428 – jsPDF path traversal sérülékenysége
Tovább a sérülékenységekhez »