漏洞描述 Hitachi Cosminexus是日本日立制作所(Hitachi)公司的一个高性能、高可靠的协作电子商务平台。用于快速构建和运行关键任务系统。 Hitachi Cosminexus 11-30 到 11-30-05 版本、11-20 到 11-20-* 版本、11-10 到 11-10-*版本、11-00 到 11-00-12版本、V8 和 V9 所有版本存在日志信息泄露漏洞,该漏洞源于日志文件插入敏感信息,允许本地用户获取敏感信息。
相关漏洞推荐 POC CVE-2021-31602: Hitachi Vantara Pentaho/Business Intelligence Server - Authentication Bypass POC CVE-2022-43769: Hitachi Pentaho Business Analytics Server - Remote Code Execution POC CVE-2022-43939: Hitachi Pentaho Business Analytics Server - Bypass Authorization Hitachi Pentaho Business Analytics Server 存在ssrf漏洞(CVE-2022-43769) Hitachi JP1/Cm2/Network Node Manager多个未明远程代码执行漏洞 Hitachi COBOL2002未明远程代码执行漏洞 Hitachi IP5000 VOIP WIFI 电话硬编码的管理员密码漏洞