Vulnerabilidad en Hitachi Tuning Manager y JP1/Performance Management - Manager Web Option (CVE-2014-4189)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
17/06/2014
Última modificación:
12/04/2025
Descripción
Vulnerabilidad de XSS en Hitachi Tuning Manager anterior a 7.6.1-06 y 8.x anterior a 8.0.0-04 y JP1/Performance Management - Manager Web Option 07-00 hasta 07-54 permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de vectores no especificados.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hitachi:jp1\/performance_management-manager_web_option:07-00:*:*:*:*:solaris:*:* | ||
| cpe:2.3:a:hitachi:jp1\/performance_management-manager_web_option:07-00:*:*:*:*:windows:*:* | ||
| cpe:2.3:a:hitachi:jp1\/performance_management-manager_web_option:07-54:*:*:*:*:solaris:*:* | ||
| cpe:2.3:a:hitachi:jp1\/performance_management-manager_web_option:07-54:*:*:*:*:windows:*:* | ||
| cpe:2.3:a:hitachi:tuning_manager:6.0.0:*:*:*:*:solaris:*:* | ||
| cpe:2.3:a:hitachi:tuning_manager:6.0.0:*:*:*:*:windows:*:* | ||
| cpe:2.3:a:hitachi:tuning_manager:7.1.0:*:*:*:*:linux_kernel:*:* | ||
| cpe:2.3:a:hitachi:tuning_manager:7.6.1:*:*:*:*:solaris:*:* | ||
| cpe:2.3:a:hitachi:tuning_manager:7.6.1:05:*:*:*:solaris:*:* | ||
| cpe:2.3:a:hitachi:tuning_manager:8.0.0:*:*:*:*:linux_kernel:*:* | ||
| cpe:2.3:a:hitachi:tuning_manager:8.0.0:*:*:*:*:windows:*:* | ||
| cpe:2.3:a:hitachi:tuning_manager:8.0.0:03:*:*:*:linux_kernel:*:* | ||
| cpe:2.3:a:hitachi:tuning_manager:8.0.0:03:*:*:*:windows:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/58528
- http://secunia.com/advisories/58899
- http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS14-013/index.html
- http://www.securityfocus.com/bid/68015
- http://secunia.com/advisories/58528
- http://secunia.com/advisories/58899
- http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS14-013/index.html
- http://www.securityfocus.com/bid/68015



