CH azonosító
CH-12820Angol cím
Hitachi Command Suite vulnerabilityFelfedezés dátuma
2015.11.30.Súlyosság
KözepesÖsszefoglaló
A Hitachi egy közepes veszélyességű sebezhetőségről adott tájékoztatást. A hiba jogosulatlan adathozzáférésre, adatszivárogtatásra adhat lehetőséget.
Leírás
A gyártó meglehetősen szűkszavúan nyilatkozott a feltárt biztonsági résről, hiszen mindössze annyit közölt, hogy egy XML External Entity (XXE) típusú sebezhetőségről van szó.
A Hitachi Command Suite sérülékenysége közvetve további termékeket is érint:
Hitachi Device Manager Software
Hitachi Compute Systems Manager Software
Hitachi Automation Director
Megoldás
A Hitachi által kiadott hibajavítások telepítése.
Támadás típusa
Information disclosure (Információ/adat szivárgás)Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.hitachi.co.jp
Egyéb referencia: isbk.hu