← Back

CVE-2007-4124

nvd nist
Published: Aug 1, 2007Modified: Apr 23, 2026

JSON object

Loading...
4.9
Vector
AV:N/AC:M/Au:S/C:P/I:P/A:N
Exploitability: 6.8 / Impact: 4.9
Source: NVD

Description

The session failover function in Cosminexus Component Container in Cosminexus 6, 6.7, and 7 before 20070731, as used in multiple Hitachi products, can use session data for the wrong user under unspecified conditions, which might allow remote authenticated users to obtain sensitive information, corrupt another user's session data, and possibly gain privileges.

Affected (22)

14 products
Cosminexus Application Server
Cosminexus Collaboration Portal
Cosminexus Developer
Cosminexus Erp Integrator
Electronic Form Workflow
Groupmax Collaboration Portal
Ucosminexus Application Server
Ucosminexus Collaboration Portal
Ucosminexus Developer
Ucosminexus Erp Integrator
Ucosminexus Service Architect
Ucosminexus Service Platform
Configuration A
22 vulnerable

References (12)

Source: cve@mitre.org
Source: cve@mitre.org
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
PatchVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.