Vulnerabilidad en Vulnerabilidad en Cosminexus Component Container (CVE-2007-4124)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/08/2007
Última modificación:
09/04/2025
Descripción
La función de recuperación de sesión ante fallos en Cosminexus Component Container de Cosminexus 6, 6.7, y 7 anterior al 31/07/2007, como el usado en múltiples productos de Hitachi, puede utilizar información de la sesión para el usuario equivocado bajo ciertas condiciones no especificadas, lo cual podría permitir a usuarios autenticados remotos obtener información sensible, corromper la información de sesión de otros usuarios, y posiblemente obtener privilegios.
Impacto
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hitachi:cosminexus_application_server:6:*:enterprise:*:*:*:*:* | ||
| cpe:2.3:a:hitachi:cosminexus_application_server:6:*:standard:*:*:*:*:* | ||
| cpe:2.3:a:hitachi:cosminexus_collaboration_portal:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hitachi:cosminexus_developer:6:*:light:*:*:*:*:* | ||
| cpe:2.3:a:hitachi:cosminexus_developer:6:*:professional:*:*:*:*:* | ||
| cpe:2.3:a:hitachi:cosminexus_developer:6:*:standard:*:*:*:*:* | ||
| cpe:2.3:a:hitachi:cosminexus_erp_integrator:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hitachi:cosminexus_opentp1_web_front-end_set:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:hitachi:electronic_form_workflow:*:*:developer_client_set:*:*:*:*:* | ||
| cpe:2.3:a:hitachi:electronic_form_workflow:*:*:professional_library_set:*:*:*:*:* | ||
| cpe:2.3:a:hitachi:electronic_form_workflow:*:*:standard_set:*:*:*:*:* | ||
| cpe:2.3:a:hitachi:groupmax_collaboration_portal:*:*:server:*:*:*:*:* | ||
| cpe:2.3:a:hitachi:ucosminexus_application_server:*:*:enterprise:*:*:*:*:* | ||
| cpe:2.3:a:hitachi:ucosminexus_application_server:*:*:standard:*:*:*:*:* | ||
| cpe:2.3:a:hitachi:ucosminexus_collaboration_portal:*:*:server:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/37852
- http://secunia.com/advisories/26250
- http://www.hitachi-support.com/security_e/vuls_e/HS07-024_e/index-e.html
- http://www.securityfocus.com/bid/25145
- http://www.vupen.com/english/advisories/2007/2725
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35706
- http://osvdb.org/37852
- http://secunia.com/advisories/26250
- http://www.hitachi-support.com/security_e/vuls_e/HS07-024_e/index-e.html
- http://www.securityfocus.com/bid/25145
- http://www.vupen.com/english/advisories/2007/2725
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35706



