Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-5808

Опубликовано: 05 дек. 2023
Источник: nvd
CVSS3: 7.6
CVSS3: 6.5
EPSS Низкий

Описание

SMU versions prior to 14.8.7825.01 are susceptible to unintended information disclosure, through URL manipulation. Authenticated users in a Storage administrative role are able to access HNAS configuration backup and diagnostic data, that would normally be barred to that specific administrative role.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:hitachi:vantara_hitachi_network_attached_storage:*:*:*:*:*:*:*:*
Версия до 14.8.7825.01 (включая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 52%
0.00293
Низкий

7.6 High

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-285
CWE-287

Связанные уязвимости

CVSS3: 8.8
github
около 2 лет назад

Information disclosure in SMU in Hitachi Vantara HNAS 14.8.7825.01 on Windows allows authenticated users to download sensitive files via Insecure Direct Object Reference (IDOR).

CVSS3: 6.5
fstec
около 2 лет назад

Уязвимость сетевых систем хранения данных Hitachi Vantara NAS, связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 52%
0.00293
Низкий

7.6 High

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-285
CWE-287