Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4738-qhxm-3p4q

Опубликовано: 05 дек. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Information disclosure in SMU in Hitachi Vantara HNAS 14.8.7825.01 on Windows allows authenticated users to download sensitive files via Insecure Direct Object Reference (IDOR).

Information disclosure in SMU in Hitachi Vantara HNAS 14.8.7825.01 on Windows allows authenticated users to download sensitive files via Insecure Direct Object Reference (IDOR).

EPSS

Процентиль: 52%
0.00293
Низкий

8.8 High

CVSS3

Дефекты

CWE-285
CWE-287

Связанные уязвимости

CVSS3: 7.6
nvd
около 2 лет назад

SMU versions prior to 14.8.7825.01 are susceptible to unintended information disclosure, through URL manipulation. Authenticated users in a Storage administrative role are able to access HNAS configuration backup and diagnostic data, that would normally be barred to that specific administrative role.

CVSS3: 6.5
fstec
около 2 лет назад

Уязвимость сетевых систем хранения данных Hitachi Vantara NAS, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 52%
0.00293
Низкий

8.8 High

CVSS3

Дефекты

CWE-285
CWE-287