CH azonosító
CH-10517Angol cím
Hitachi Cosminexus Products JAXP XML Processing Arbitrary Code Execution VulnerabilityFelfedezés dátuma
2014.02.06.Súlyosság
KözepesÉrintett rendszerek
CosminexusHitachi
uCosminexus Application Server
uCosminexus Client
uCosminexus Developer
uCosminexus Operator
uCosminexus Service Architect
uCosminexus Service Platform
Érintett verziók
Cosminexus 7.x, 8.x, 9.x
uCosminexus Application Server
uCosminexus Client
uCosminexus Developer
uCosminexus Operator
uCosminexus Service Architect
uCosminexus Service Platform
Összefoglaló
A Hitachi Cosminexus termékek sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet az XSLTC-ben lévő, XML feldolgozáskor jelentkező hiba okozza, ami kihasználható tetszőleges kód futtatására.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.hitachi.co.jp
SECUNIA 56832