Описание
SMU versions prior to 14.8.7825.01 are susceptible to unintended information disclosure, through URL manipulation. Authenticated users in a Storage administrative role are able to access HNAS configuration backup and diagnostic data, that would normally be barred to that specific administrative role.
Ссылки
Уязвимые конфигурации
Конфигурация 1Версия до 14.8.7825.01 (включая)
Одновременно
cpe:2.3:a:hitachi:vantara_hitachi_network_attached_storage:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
EPSS
Процентиль: 52%
0.00293
Низкий
7.6 High
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-285
CWE-287
Связанные уязвимости
CVSS3: 8.8
github
около 2 лет назад
Information disclosure in SMU in Hitachi Vantara HNAS 14.8.7825.01 on Windows allows authenticated users to download sensitive files via Insecure Direct Object Reference (IDOR).
CVSS3: 6.5
fstec
около 2 лет назад
Уязвимость сетевых систем хранения данных Hitachi Vantara NAS, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 52%
0.00293
Низкий
7.6 High
CVSS3
6.5 Medium
CVSS3
Дефекты
CWE-285
CWE-287