Описание
Уязвимость модуля Hitachi Storage Plug-in для VMware vCenter связана с некорректно используемыми стандартными разрешениями. Эксплуатация уязвимости может позволить нарушителю читать и обновлять произвольные данные
Вендор
Hitachi, Ltd.
Наименование ПО
Storage Plug-in
Версия ПО
от 4.0.0 до 4.9.2 (Storage Plug-in)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,7)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,9)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.hitachi.com/products/it/software/security/info/vuls/hitachi-sec-2024-108/index.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 9%
0.00032
Низкий
7.9 High
CVSS3
5.7 Medium
CVSS2
Связанные уязвимости
CVSS3: 7.9
nvd
около 2 лет назад
Incorrect Default Permissions vulnerability in Hitachi Storage Plug-in for VMware vCenter allows local users to read and write specific files. This issue affects Hitachi Storage Plug-in for VMware vCenter: from 04.0.0 through 04.9.2.
CVSS3: 7.9
github
около 2 лет назад
Incorrect Default Permissions vulnerability in Hitachi Storage Plug-in for VMware vCenter allows local users to read and write specific files. This issue affects Hitachi Storage Plug-in for VMware vCenter: from 04.0.0 through 04.9.2.
EPSS
Процентиль: 9%
0.00032
Низкий
7.9 High
CVSS3
5.7 Medium
CVSS2