Hitachi Web Server のステータス情報表示機能におけるクロスサイトスクリプティング脆弱性
タイトル Hitachi Web Server のステータス情報表示機能におけるクロスサイトスクリプティング脆弱性
概要

Hitachi Web Server のステータス情報表示機能には、クロスサイトスクリプティングの脆弱性があります。

想定される影響 攻撃者に不正なスクリプトを含むリクエストを送信されることにより、クロスサイトスクリプティング攻撃を受ける可能性があります。 ステータス情報表示機能を使用していない場合は,本脆弱性は発生しません。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2008年7月4日0:00
登録日 2008年7月28日12:26
最終更新日 2014年5月21日18:18
CVSS2.0 : 警告
スコア 4.3
ベクター AV:N/AC:M/Au:N/C:N/I:P/A:N
影響を受けるシステム
日立
Cosminexus Application Server Enterprise Version 6
Cosminexus Application Server Standard Version 6
Cosminexus Application Server Version 5
Cosminexus Developer Light Version 6
Cosminexus Developer Professional Version 6
Cosminexus Developer Standard Version 6
Cosminexus Developer Version 5
Cosminexus Server - Enterprise Edition
Cosminexus Server - Standard Edition
Cosminexus Server - Standard Edition Version 4
Cosminexus Server - Web Edition
Cosminexus Server - Web Edition Version 4
Hitachi Web Server 
uCosminexus Application Server Enterprise
uCosminexus Application Server Standard
uCosminexus Developer Light
uCosminexus Developer Professional
uCosminexus Developer Standard
uCosminexus Service Architect
uCosminexus Service Platform
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
変更履歴
No 変更内容 変更日
0 [2008年07月28日]
  掲載
[2011年11月28日]
  影響を受けるシステム:日立 (HS08-016) の情報を追加
[2014年05月21日]
  参考情報:Common Vulnerabilities and Exposures (CVE) (CVE-2007-6388) を追加
  参考情報:National Vulnerability Database (NVD) (CVE-2007-6388) を追加
2018年2月17日10:37

NVD脆弱性情報
CVE-2007-6388
概要

Cross-site scripting (XSS) vulnerability in mod_status in the Apache HTTP Server 2.2.0 through 2.2.6, 2.0.35 through 2.0.61, and 1.3.2 through 1.3.39, when the server-status page is enabled, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

公表日 2008年1月9日3:46
登録日 2021年1月29日14:24
最終更新日 2024年2月3日1:16
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:* 2.2.0 2.2.6
cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:* 2.0.35 2.0.61
cpe:2.3:a:apache:http_server:*:*:*:*:*:*:*:* 1.3.2 1.3.39
関連情報、対策とツール
共通脆弱性一覧