Hitachi termékek sérülékenységei

CH azonosító

CH-3413

Felfedezés dátuma

2010.07.29.

Súlyosság

Közepes

Érintett rendszerek

Cosminexus
Cosminexus Server
Cosminexus Studio
Developer's Kit for Java
Hitachi
uCosminexus Application Server
uCosminexus Client
uCosminexus Developer
uCosminexus Operator
uCosminexus Service Architect
uCosminexus Service Platform

Érintett verziók

Cosminexus 6.x
Cosminexus 7.x
Cosminexus 8.x
Cosminexus Server 4.x
Cosminexus Studio 4.x
Hitachi Developer's Kit for Java
uCosminexus Application Server
uCosminexus Client
uCosminexus Developer
uCosminexus Operator
uCosminexus Service Architect
uCosminexus Service Platform

Összefoglaló

A Hitachi termékek két olyan sérülékenységét jelentették, amelyeket a támadók kihasználva manipulálhatnak bizonyos adatokat vagy feltörhetik a sérülékeny rendszert.

Leírás

  1. A 2D-s képfeldolgozás egy meghatározatlan hibáját kihasználva tetszőleges kód futtatható. Bővebb információ jelenleg nem áll rendelkezésre.
  2. Egy meghatározatlan TLS/SSL-en keresztüli kommunikáció hibáját kihasználva, tetszőleges adatokat lehetséges a kommunikációs adatokba beágyazni. Bővebb információ jelenleg nem áll rendelkezésre. 

Tekintse meg a gyártó tanácsát az érintett termékek teljes listájához.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Unknown (Ismeretlen)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: www.hitachi.co.jp
SECUNIA 40765


Legfrissebb sérülékenységek
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »