uCosminexus termékek sérülékenységei

CH azonosító

CH-7045

Angol cím

uCosminexus Products Multiple Vulnerabilities

Felfedezés dátuma

2012.06.14.

Súlyosság

Magas

Érintett rendszerek

Hitachi
uCosminexus Application Server
uCosminexus Client
uCosminexus Developer
uCosminexus Operator
uCosminexus Service Architect
uCosminexus Service Platform

Érintett verziók

uCosminexus Application Server
uCosminexus Client
uCosminexus Developer
uCosminexus Operator
uCosminexus Service Architect
uCosminexus Service Platform

Összefoglaló

A Hitachi uCosminexus termékek olyan sérülékenységeit jelentették, amelyeket a rosszindulatú, helyi felhasználók kihasználva bizalmas adatokat szivárogtathatnak ki, manipulálhatnak bizonyos adatokat és szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, illetve a támadók cross-site scripting (XSS/CSS) támadásokat hajthatnak végre, bizalmas adatokat szivárogtathatnak ki, manipulálhatnak bizonyos adatokat, szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységeket a termékek részét képező Cosminexus Developer’s Kit for Java sérülékenységei okozzák, amelyről bővebb információt az alábbi hivatkozáson találhat:

CERT-Hungary CH-7024

Tekintse meg a gyártó ajánlását az érintett termékek listájához!

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-1289 – ImageMagick sérülékenysége
CVE-2023-1050 – Koc Energy Web Report System sérülékenysége
CVE-2022-22512 – VARTA Storage Web-UI sérülékenysége
CVE-2023-25859 – Adobe Illustrator sérülékenysége
CVE-2023-25860 – Adobe Illustrator sérülékenysége
CVE-2023-25861 – Adobe Illustrator sérülékenysége
CVE-2023-26358 – Adobe Creative Cloud sérülékenysége
CVE-2023-26426 – Adobe Illustrator sérülékenysége
CVE-2023-27855 – Rockwell Automation's ThinManager ThinServer sérülékenysége
CVE-2022-45124 – wellintech / kinghistorian sérülékenysége
Tovább a sérülékenységekhez »