CH azonosító
CH-4503Angol cím
Hitachi Cosminexus Products Java Multiple VulnerabilitiesFelfedezés dátuma
2011.03.06.Súlyosság
MagasÉrintett rendszerek
CosminexusCosminexus Application Server
Cosminexus Server
Cosminexus Studio
Developer's Kit for Java
Hitachi
uCosminexus Application Server
uCosminexus Client
uCosminexus Developer
uCosminexus Operator
uCosminexus Portal Framework
uCosminexus Service Architect
uCosminexus Service Platform
Érintett verziók
Cosminexus 5.x, 6.x, 7.x, 8.x
Cosminexus Application Server 6.x
Cosminexus Server 4.x
Cosminexus Studio 4.x
Hitachi Developer's Kit for Java
uCosminexus Application Server
uCosminexus Client
uCosminexus Developer
uCosminexus Operator
uCosminexus Portal Framework
uCosminexus Service Architect
uCosminexus Service Platform
Összefoglaló
A Hitachi Cosminexus termékek több sérülékenységét jelentették, amiket kihasználva támadók bizalmas információkat szerezhetnek meg, módosíthatnak bizonyos adatokat, szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak, vagy feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységeket a szoftverekhez mellékelt Cosminexus Developer’s Kit for Java sérülékeny verziója okozza.
További információkat az alábbi linkek találhat:
CERT-Hungary CH-4336
Olvassa el a gyártó tájékoztatóját az érintett termékek teljes listájáról!
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Input manipulation (Bemenet módosítás)
Other (Egyéb)
Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.hitachi.co.jp
CERT-Hungary CH-4336
CVE-2010-4448 - NVD CVE-2010-4448
CVE-2010-4450 - NVD CVE-2010-4450
CVE-2010-4454 - NVD CVE-2010-4454
CVE-2010-4462 - NVD CVE-2010-4462
CVE-2010-4465 - NVD CVE-2010-4465
CVE-2010-4468 - NVD CVE-2010-4468
CVE-2010-4469 - NVD CVE-2010-4469
CVE-2010-4470 - NVD CVE-2010-4470
CVE-2010-4471 - NVD CVE-2010-4471
CVE-2010-4472 - NVD CVE-2010-4472
CVE-2010-4473 - NVD CVE-2010-4473
CVE-2010-4476 - NVD CVE-2010-4476
SECUNIA 43627