Cosminexusにおける複数の脆弱性など3つの脆弱性を公開(HIRT)
日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。
脆弱性と脅威
セキュリティホール・脆弱性
「HS15-001」および「HS15-002」は、Hitachi Command Suite製品のオンラインヘルプおよびHitachi Application Server ヘルプにクロスサイトスクリプティングの脆弱性が存在するというもの。「HS15-002」については対策版が公開されている。「HS15-003」は、Cosminexus Developer's Kit for Javaに複数(CVEベースで15件)の脆弱性が存在するというもの。現在、対策版を準備中としている。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/