Hitachi termékek sérülékenységei

CH azonosító

CH-3413

Felfedezés dátuma

2010.07.29.

Súlyosság

Közepes

Érintett rendszerek

Cosminexus
Cosminexus Server
Cosminexus Studio
Developer's Kit for Java
Hitachi
uCosminexus Application Server
uCosminexus Client
uCosminexus Developer
uCosminexus Operator
uCosminexus Service Architect
uCosminexus Service Platform

Érintett verziók

Cosminexus 6.x
Cosminexus 7.x
Cosminexus 8.x
Cosminexus Server 4.x
Cosminexus Studio 4.x
Hitachi Developer's Kit for Java
uCosminexus Application Server
uCosminexus Client
uCosminexus Developer
uCosminexus Operator
uCosminexus Service Architect
uCosminexus Service Platform

Összefoglaló

A Hitachi termékek két olyan sérülékenységét jelentették, amelyeket a támadók kihasználva manipulálhatnak bizonyos adatokat vagy feltörhetik a sérülékeny rendszert.

Leírás

  1. A 2D-s képfeldolgozás egy meghatározatlan hibáját kihasználva tetszőleges kód futtatható. Bővebb információ jelenleg nem áll rendelkezésre.
  2. Egy meghatározatlan TLS/SSL-en keresztüli kommunikáció hibáját kihasználva, tetszőleges adatokat lehetséges a kommunikációs adatokba beágyazni. Bővebb információ jelenleg nem áll rendelkezésre. 

Tekintse meg a gyártó tanácsát az érintett termékek teljes listájához.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »