Hitachi termékek sérülékenységei

CH azonosító

CH-3413

Felfedezés dátuma

2010.07.29.

Súlyosság

Közepes

Érintett rendszerek

Cosminexus
Cosminexus Server
Cosminexus Studio
Developer's Kit for Java
Hitachi
uCosminexus Application Server
uCosminexus Client
uCosminexus Developer
uCosminexus Operator
uCosminexus Service Architect
uCosminexus Service Platform

Érintett verziók

Cosminexus 6.x
Cosminexus 7.x
Cosminexus 8.x
Cosminexus Server 4.x
Cosminexus Studio 4.x
Hitachi Developer's Kit for Java
uCosminexus Application Server
uCosminexus Client
uCosminexus Developer
uCosminexus Operator
uCosminexus Service Architect
uCosminexus Service Platform

Összefoglaló

A Hitachi termékek két olyan sérülékenységét jelentették, amelyeket a támadók kihasználva manipulálhatnak bizonyos adatokat vagy feltörhetik a sérülékeny rendszert.

Leírás

  1. A 2D-s képfeldolgozás egy meghatározatlan hibáját kihasználva tetszőleges kód futtatható. Bővebb információ jelenleg nem áll rendelkezésre.
  2. Egy meghatározatlan TLS/SSL-en keresztüli kommunikáció hibáját kihasználva, tetszőleges adatokat lehetséges a kommunikációs adatokba beágyazni. Bővebb információ jelenleg nem áll rendelkezésre. 

Tekintse meg a gyártó tanácsát az érintett termékek teljes listájához.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Unknown (Ismeretlen)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: www.hitachi.co.jp
SECUNIA 40765


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-47827 – IGEL OS Use of a Key Past its Expiration Date sérülékenysége
CVE-2025-24990 – Microsoft Windows Untrusted Pointer Dereference sérülékenysége
CVE-2025-59230 – Microsoft Windows Improper Access Control sérülékenysége
CVE-2025-6264 – Rapid7 Velociraptor Incorrect Default Permissions sérülékenysége
CVE-2016-7836 – SKYSEA Client View Improper Authentication sérülékenysége
CVE-2025-7330 – Rockwell NAT CSRF sérülékenysége
CVE-2025-7329 – Rockwell NAT cross-site scripting sérülékenysége
CVE-2025-7328 – Rockwell NAT hiányzó autentikáció sérülékenység
CVE-2011-3402 – Microsoft Windows Remote Code Execution sérülékenysége
Tovább a sérülékenységekhez »