CVE-2007-4124
The session failover function in Cosminexus Component Container in Cosminexus 6, 6.7, and 7 before 20070731, as used in multiple Hitachi products, can use session data for the wrong user under unspecified conditions, which might allow remote authenticated users to obtain sensitive information, corrupt another user's session data, and possibly gain privileges.
Published:Aug 1, 2007
Last Modified:Apr 23, 2026
EPS:Aug 1, 2007
EPSS Score:0.00404
CVSS Score:4.9
Affected Products
Vendor
Product
Action
Vendor
Hitachi
Product
Cosminexus Application Server
Hitachi
Cosminexus Application Server
Vendor
Hitachi
Product
Cosminexus Collaboration Portal
Hitachi
Cosminexus Collaboration Portal
Vendor
Hitachi
Product
Cosminexus Developer
Hitachi
Cosminexus Developer
Vendor
Hitachi
Product
Cosminexus Erp Integrator
Hitachi
Cosminexus Erp Integrator
Vendor
Hitachi
Product
Cosminexus Opentp1 Web Front-end Set
Hitachi
Cosminexus Opentp1 Web Front-end Set
Vendor
Hitachi
Product
Electronic Form Workflow
Hitachi
Electronic Form Workflow
Vendor
Hitachi
Product
Groupmax Collaboration Portal
Hitachi
Groupmax Collaboration Portal
Vendor
Hitachi
Product
Ucosminexus Application Server
Hitachi
Ucosminexus Application Server
Vendor
Hitachi
Product
Ucosminexus Collaboration Portal
Hitachi
Ucosminexus Collaboration Portal
Vendor
Hitachi
Product
Ucosminexus Developer
Hitachi
Ucosminexus Developer
Vendor
Hitachi
Product
Ucosminexus Erp Integrator
Hitachi
Ucosminexus Erp Integrator
Vendor
Hitachi
Product
Ucosminexus Opentp1 Web Front-end Set
Hitachi
Ucosminexus Opentp1 Web Front-end Set
Vendor
Hitachi
Product
Ucosminexus Service Architect
Hitachi
Ucosminexus Service Architect
Vendor
Hitachi
Product
Ucosminexus Service Platform
Hitachi
Ucosminexus Service Platform
Exploits
No exploit reference
Common Weakness Enumeration
No CWE recorded yet
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Related CVEs
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
