製品・ソフトウェアに関する情報
日立の COBOL2002 製品の XML 連携機能における XXE の脆弱性
Title 日立の COBOL2002 製品の XML 連携機能における XXE の脆弱性
Summary

日立の COBOL2002 製品の XML 連携機能には、情報を取得される、またはサービス運用妨害 (DoS) 状態にされる脆弱性が存在します。

Possible impacts 第三者により、信頼できない XXE を用いた XMLドキュメントを介して、情報を取得される、またはサービス運用妨害 (DoS) 状態にされる可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date June 10, 2014, midnight
Registration Date June 11, 2014, 4:20 p.m.
Last Update March 2, 2015, 6:16 p.m.
CVSS2.0 : 警告
Score 4
Vector AV:N/AC:H/Au:N/C:P/I:N/A:P
Affected System
日立
COBOL2002 Developer Professional 
COBOL2002 Net Client Runtime 
COBOL2002 Net Client Suite 
COBOL2002 Net Developer 
COBOL2002 Net Developer (64)
COBOL2002 Net Server Runtime 
COBOL2002 Net Server Runtime (64)
COBOL2002 Net Server Suite 
COBOL2002 Net Server Suite (64)
COBOL2002 Professional Option for Developer 
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2014年06月11日]
  掲載
[2015年03月02日]
   CVSS による深刻度:内容を更新

Feb. 17, 2018, 10:37 a.m.