複数の日立製品におけるクロスサイトスクリプティングの脆弱性
タイトル 複数の日立製品におけるクロスサイトスクリプティングの脆弱性
概要

uCosminexus Portal Framework、Groupmax Collaboration、Hitachi Navigation Platform および JP1/Navigation Platform には、クロスサイトスクリプティングの脆弱性が存在します。

想定される影響 悪意のある第三者により、クロスサイトスクリプティング攻撃を実行される可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2017年2月17日0:00
登録日 2017年4月5日12:29
最終更新日 2017年4月5日12:29
CVSS3.0 : 警告
スコア 4.7
ベクター CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
CVSS2.0 : 警告
スコア 4.3
ベクター AV:N/AC:M/Au:N/C:N/I:P/A:N
影響を受けるシステム
日立
Groupmax Collaboration Portal 
Groupmax Collaboration Web Client - Forum/File Sharing
Groupmax Collaboration Web Client - Mail/Schedule 
Hitachi Navigation Platform 
Hitachi Navigation Platform for Developers
JP1/Integrated Management - Navigation Platform
JP1/Navigation Platform 
JP1/Navigation Platform for Developers
uCosminexus Collaboration Portal 
uCosminexus Collaboration Portal - Forum/File Sharing
uCosminexus Navigation Developer
uCosminexus Navigation Platform 
uCosminexus Navigation Platform - Authoring License
uCosminexus Navigation Platform - User License
uCosminexus Portal Framework 
uCosminexus Portal Framework - Light
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2017年04月05日]
  掲載
2018年2月17日10:37