CH azonosító
CH-11114Angol cím
Hitachi Multiple Cosminexus / uCosminexus Products HTTP Server RSA BSAFE Two VulnerabilitiesFelfedezés dátuma
2014.05.18.Súlyosság
KözepesÉrintett rendszerek
CosminexusHitachi
Érintett verziók
Cosminexus 9.x
uCosminexus Application Server
uCosminexus Developer
uCosminexus Service Architect
uCosminexus Service Platform
Összefoglaló
Hitachi Cosminexus és uCosminexus termékek sérülékenységei váltak ismertté, amelyeket kihasználva a támadók megkerülhetnek bizonyos biztonsági korlátozásokat és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységeket a Cosminexus HTTP Server-ben felhasznált RSA BSAFE verzió okozza.
További információ az alábbi hivatkozásokon található:
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Deny of service (Szolgáltatás megtagadás)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.hitachi.co.jp
CVE-2014-0628 - NVD CVE-2014-0628
CVE-2014-0636 - NVD CVE-2014-0636
SECUNIA 58549