「Cosminexus HTTP Server」および「Hitachi Web Server」にXSSの脆弱性(HIRT) | ScanNetSecurity
2026.03.31(火)

「Cosminexus HTTP Server」および「Hitachi Web Server」にXSSの脆弱性(HIRT)

日立製作所ソフトウェア事業部は、「HIRT」において「HS12-028:Cosminexus HTTP Server、Hitachi Web Serverにおけるクロスサイトスクリプティングの脆弱性」を公開した。

脆弱性と脅威 セキュリティホール・脆弱性
株式会社日立製作所ソフトウェア事業部は11月30日、同社のセキュリティ情報サイト「HIRT」において「HS12-028:Cosminexus HTTP Server、Hitachi Web Serverにおけるクロスサイトスクリプティングの脆弱性」を公開した。これは、「Cosminexus HTTP Server」および「Hitachi Web Server」においてコンテントネゴシエーションを有効にしている場合、クライアントに送信するレスポンスに不正なスクリプトが追加され、それがクライアント上で実行されることがあるというもの(CVE-2012-2687)。

Cosminexus HTTP ServerおよびHitachi Web Serverのインストール直後の設定では、コンテントネゴシエーションは無効になっている。本脆弱性は、OptionsディレクティブにMultiViewsオプションを指定しコンテントネゴシエーションを有効にした場合に発生する。同社では、対策版の適用または回避策による対応を呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し

    元従業員、クラウド → メール → 退職後DL の三段階で情報持ち出し

  2. 業務提携していた文教堂も被害に ~ 日販グループ 元従業員による情報漏えい

    業務提携していた文教堂も被害に ~ 日販グループ 元従業員による情報漏えい

  3. 20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

    20の資格取得状況 ~ JNSA「セキュリティ人材 アンケート調査 速報」公表

  4. 令和7年度「サイバーセキュリティに関する総務大臣奨励賞」九州大学 小出洋氏が受賞

    令和7年度「サイバーセキュリティに関する総務大臣奨励賞」九州大学 小出洋氏が受賞

  5. キャンディルデザインにランサムウェア攻撃 事業遂行に影響なし

    キャンディルデザインにランサムウェア攻撃 事業遂行に影響なし

ランキングをもっと見る
PageTop