Cosminexusにおける複数の脆弱性など3つの脆弱性を公開(HIRT) | ScanNetSecurity
2026.06.04(木)

Cosminexusにおける複数の脆弱性など3つの脆弱性を公開(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

脆弱性と脅威 セキュリティホール・脆弱性
HS15-003:Cosminexusにおける複数の脆弱性
HS15-003:Cosminexusにおける複数の脆弱性 全 1 枚 拡大写真
株式会社日立製作所ソフトウェア事業部は2月2日、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。新たに公開された情報は、「HS15-001:Hitachi Command Suite製品におけるクロスサイトスクリプティングの脆弱性」「HS15-002:Hitachi Application Server ヘルプにおけるクロスサイトスクリプティングの脆弱性」「HS15-003:Cosminexusにおける複数の脆弱性」の3つ。

「HS15-001」および「HS15-002」は、Hitachi Command Suite製品のオンラインヘルプおよびHitachi Application Server ヘルプにクロスサイトスクリプティングの脆弱性が存在するというもの。「HS15-002」については対策版が公開されている。「HS15-003」は、Cosminexus Developer's Kit for Javaに複数(CVEベースで15件)の脆弱性が存在するというもの。現在、対策版を準備中としている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. NTTセキュリティ・ジャパンの Mythos 解説ほか

    NTTセキュリティ・ジャパンの Mythos 解説ほか

  2. 「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

    「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

  3. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  4. Okta Blog 第16回 フィッシング詐欺被害に遭った AI エージェント

    Okta Blog 第16回 フィッシング詐欺被害に遭った AI エージェント

  5. ソフトバンクの「10億 AI agents」実現を支えるセキュリティ戦略 ~ CISO室ストラテジーリード講演

    ソフトバンクの「10億 AI agents」実現を支えるセキュリティ戦略 ~ CISO室ストラテジーリード講演

ランキングをもっと見る
PageTop