Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en tenant Hitachi Content Platform (HCP) (CVE-2021-28052)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/09/2022
Última modificación:
28/09/2022

Descripción

Un administrador del tenant Hitachi Content Platform (HCP) puede modificar la configuración en otro tenant sin autorización, permitiendo potencialmente el acceso no autorizado a los datos del otro tenant. Además, un usuario del tenant (no administrador) puede visualizar la configuración de otro tenant sin autorización. Este problema afecta a: Las versiones de Hitachi Vantara Hitachi Content Platform anteriores a 8.3.7; versiones 9.0.0 anteriores a 9.2.3.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hitach:vantara:*:*:*:*:*:*:*:* 8.3.7 (excluyendo)
cpe:2.3:a:hitach:vantara:*:*:*:*:*:*:*:* 9.0.0 (incluyendo) 9.2.3 (excluyendo)