製品・ソフトウェアに関する情報
日立 Cosminexus の運用管理機能におけるユーザ認証の脆弱性
Title 日立 Cosminexus の運用管理機能におけるユーザ認証の脆弱性
Summary

日立 Cosminexus の運用管理機能は、運用管理ポータルの操作に対して認証を適切に要求しないため、ユーザが作成したアプリケーションを削除および入れ替えられる脆弱性が存在します。

Possible impacts 第三者により、ユーザが作成したアプリケーションを削除および入れ替えられる可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Jan. 28, 2013, midnight
Registration Date Jan. 31, 2013, 4:55 p.m.
Last Update Feb. 6, 2013, 4:37 p.m.
CVSS2.0 : 警告
Score 6.8
Vector AV:N/AC:M/Au:N/C:P/I:P/A:P
Affected System
日立
Cosminexus Component Container 
uCosminexus Application Server 
uCosminexus Application Server (64)
uCosminexus Application Server -R
uCosminexus Application Server Express
uCosminexus Application Server Enterprise 
uCosminexus Application Server Smart Edition 
uCosminexus Application Server Standard 
uCosminexus Application Server Standard -R
uCosminexus Developer 
uCosminexus Developer Professional
uCosminexus Developer Professional for Plug-in
uCosminexus Developer Light 
uCosminexus Developer Standard 
uCosminexus Service Architect 
uCosminexus Service Platform 
uCosminexus Service Platform (64)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2013年01月31日]
  掲載
[2013年02月06日]
  CVSS による深刻度:基本値と攻撃条件の複雑さ、機密性への影響、完全性への影響を変更
Feb. 17, 2018, 10:37 a.m.