日立の COBOL2002 製品の XML 連携機能における XXE の脆弱性
タイトル 日立の COBOL2002 製品の XML 連携機能における XXE の脆弱性
概要

日立の COBOL2002 製品の XML 連携機能には、情報を取得される、またはサービス運用妨害 (DoS) 状態にされる脆弱性が存在します。

想定される影響 第三者により、信頼できない XXE を用いた XMLドキュメントを介して、情報を取得される、またはサービス運用妨害 (DoS) 状態にされる可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2014年6月10日0:00
登録日 2014年6月11日16:20
最終更新日 2015年3月2日18:16
CVSS2.0 : 警告
スコア 4
ベクター AV:N/AC:H/Au:N/C:P/I:N/A:P
影響を受けるシステム
日立
COBOL2002 Developer Professional 
COBOL2002 Net Client Runtime 
COBOL2002 Net Client Suite 
COBOL2002 Net Developer 
COBOL2002 Net Developer (64)
COBOL2002 Net Server Runtime 
COBOL2002 Net Server Runtime (64)
COBOL2002 Net Server Suite 
COBOL2002 Net Server Suite (64)
COBOL2002 Professional Option for Developer 
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2014年06月11日]
  掲載
[2015年03月02日]
   CVSS による深刻度:内容を更新

2018年2月17日10:37