Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hitachi Storage Plug-in para VMware vCenter (CVE-2022-4441)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
31/01/2023
Última modificación:
07/11/2023

Descripción

Vulnerabilidad de asignación de privilegios incorrecta en Hitachi Storage Plug-in para VMware vCenter permite a los usuarios autenticados remotamente provocar una escalada de privilegios. Este problema afecta a Hitachi Storage Plug-in para VMware vCenter: desde 04.9.0 antes de 04.9.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hitachi:storage_plug-in:04.8.0:*:*:*:*:vmware_vcenter:*:*
cpe:2.3:a:hitachi:storage_plug-in:04.9.0:*:*:*:*:vmware_vcenter:*:*