製品・ソフトウェアに関する情報
Hitachi Command Suite 製品における XXE 脆弱性
Title Hitachi Command Suite 製品における XXE 脆弱性
Summary

Hitachi Command Suite 製品 (サーバ製品除く) には、XXE (XML 外部エンティティ) 脆弱性が存在します。

Possible impacts 想定される影響については、ベンダ情報をご確認ください。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Oct. 16, 2017, midnight
Registration Date Oct. 18, 2017, 11:54 a.m.
Last Update Nov. 7, 2017, 3:01 p.m.
CVSS3.0 : 重要
Score 8.1
Vector CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
CVSS2.0 : 危険
Score 7.5
Vector AV:N/AC:L/Au:S/C:P/I:N/A:C
Affected System
日立
Hitachi Device Manager 8.5.3-00 未満
Hitachi Device Manager Software 8.0.0-00 未満
Hitachi Dynamic Link Manager 8.5.1-04 未満 (VMware)
Hitachi Dynamic Link Manager 8.5.3-00 未満 (Windows/Linux/Solaris/AIX)
Hitachi Dynamic Link Manager Software 8.0.0-00 未満
Hitachi Replication Manager 8.5.3-00 未満
Hitachi Replication Manager Software 8.0.0-00 未満
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2017年10月18日]
  掲載
[2017年11月07日]
  影響を受けるシステム:ベンダ情報 (hitachi-sec-2017-128) の更新に伴い内容を更新
Feb. 17, 2018, 10:37 a.m.