4.9
CVE-2007-4124
- EPSS 1.01%
- Veröffentlicht 01.08.2007 16:17:00
- Zuletzt bearbeitet 16.06.2026 22:43:26
- Erkennungen
The session failover function in Cosminexus Component Container in Cosminexus 6, 6.7, and 7 before 20070731, as used in multiple Hitachi products, can use session data for the wrong user under unspecified conditions, which might allow remote authenticated users to obtain sensitive information, corrupt another user's session data, and possibly gain privileges.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Hitachi ≫ Cosminexus Application Server Version 6 Edition enterprise
Hitachi ≫ Cosminexus Application Server Version 6 Edition standard
Hitachi ≫ Cosminexus Developer Version 6 Edition light
Hitachi ≫ Cosminexus Developer Version 6 Edition professional
Hitachi ≫ Cosminexus Developer Version 6 Edition standard
Hitachi ≫ Electronic Form Workflow Edition developer_client_set
Hitachi ≫ Electronic Form Workflow Edition professional_library_set
Hitachi ≫ Electronic Form Workflow Edition standard_set
Hitachi ≫ Groupmax Collaboration Portal Edition server
Hitachi ≫ Ucosminexus Application Server Edition enterprise
Hitachi ≫ Ucosminexus Application Server Edition standard
Hitachi ≫ Ucosminexus Collaboration Portal Edition server
Hitachi ≫ Ucosminexus Developer Edition light
Hitachi ≫ Ucosminexus Developer Edition professional
Hitachi ≫ Ucosminexus Developer Edition standard
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.01% | 0.587 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.9 | 6.8 | 4.9 |
AV:N/AC:M/Au:S/C:P/I:P/A:N
|
http://osvdb.org/37852
http://secunia.com/advisories/26250
http://www.hitachi-support.com/security_e/vuls_e/HS07-024_e/index-e.html
http://www.securityfocus.com/bid/25145
http://www.vupen.com/english/advisories/2007/2725
https://exchange.xforce.ibmcloud.com/vulnerabilities/35706