製品・ソフトウェアに関する情報
複数の日立製品におけるクロスサイトスクリプティングの脆弱性
Title 複数の日立製品におけるクロスサイトスクリプティングの脆弱性
Summary

uCosminexus Portal Framework、Groupmax Collaboration、Hitachi Navigation Platform および JP1/Navigation Platform には、クロスサイトスクリプティングの脆弱性が存在します。

Possible impacts 悪意のある第三者により、クロスサイトスクリプティング攻撃を実行される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Feb. 17, 2017, midnight
Registration Date April 5, 2017, 12:29 p.m.
Last Update April 5, 2017, 12:29 p.m.
CVSS3.0 : 警告
Score 4.7
Vector CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
CVSS2.0 : 警告
Score 4.3
Vector AV:N/AC:M/Au:N/C:N/I:P/A:N
Affected System
日立
Groupmax Collaboration Portal 
Groupmax Collaboration Web Client - Forum/File Sharing
Groupmax Collaboration Web Client - Mail/Schedule 
Hitachi Navigation Platform 
Hitachi Navigation Platform for Developers
JP1/Integrated Management - Navigation Platform
JP1/Navigation Platform 
JP1/Navigation Platform for Developers
uCosminexus Collaboration Portal 
uCosminexus Collaboration Portal - Forum/File Sharing
uCosminexus Navigation Developer
uCosminexus Navigation Platform 
uCosminexus Navigation Platform - Authoring License
uCosminexus Navigation Platform - User License
uCosminexus Portal Framework 
uCosminexus Portal Framework - Light
ベンダー情報
Change Log
No Changed Details Date of change
0 [2017年04月05日]
  掲載
Feb. 17, 2018, 10:37 a.m.