Hitachi GroupMax Workflow Development Kit cross-site scripting sérülékenység

CH azonosító

CH-1825

Felfedezés dátuma

2008.12.21.

Súlyosság

Alacsony

Érintett rendszerek

Groupmax Web Workflow SDK Set for Active Server Pages
Groupmax Workflow Development Kit for Active Server Pages
Hitachi

Érintett verziók

Hitachi Groupmax Web Workflow SDK Set for Active Server Pages 6.x
Hitachi Groupmax Workflow Development Kit for Active Server Pages 6.x

Összefoglaló

A Groupmax Web Workflow SDK Set for Active Server Pages és a Groupmax Workflow Development Kit for Active Server Pages termékek sérülékenységét jelentették, melyet kihasználva támadók cross-site scripting támadásokat indíthatnak.

Leírás

A Groupmax Web Workflow SDK Set for Active Server Pages és a Groupmax Workflow Development Kit for Active Server Pages termékek sérülékenységét jelentették, melyet kihasználva támadók cross-site scripting támadásokat indíthatnak.

Bizonyos ismeretlen bemenet nincsenek megfelelőlen megtisztítva mielőtt visszakerülne a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód beszúrására, mely a felhasználó böngészőjének munkamenetében kerül végrehajtásra az érintett oldallal kapcsolatosan.

Kérjük nézze meg a gyártó bejelentését az érintett termékek és verziók listájáért.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.hitachi.co.jp
SECUNIA 33281
CVE-2008-5719 - NVD CVE-2008-5719


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »