Vulnerabilidad en Hitachi Device Manager (CVE-2025-5781)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
25/02/2026
Última modificación:
27/02/2026
Descripción
Vulnerabilidad de exposición de información en Hitachi Ops Center API Configuration Manager, Hitachi Configuration Manager, Hitachi Device Manager permite el secuestro de sesión. Este problema afecta a Hitachi Ops Center API Configuration Manager: desde 10.0.0-00 antes de 11.0.5-00; Hitachi Configuration Manager: desde 8.5.1-00 antes de 11.0.5-00; Hitachi Device Manager: desde 8.4.1-00 antes de 8.6.5-00.
Impacto
Puntuación base 3.x
5.20
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hitachi:configuration_manager:*:*:*:*:english:*:*:* | 8.5.1-00 (incluyendo) | |
| cpe:2.3:a:hitachi:configuration_manager:*:*:*:*:japanese:*:*:* | 8.5.1-00 (incluyendo) | 11.0.5-00 (excluyendo) |
| cpe:2.3:a:hitachi:device_manager:*:*:*:*:*:*:*:* | 8.4.1-00 (incluyendo) | 8.6.5-00 (excluyendo) |
| cpe:2.3:a:hitachi:ops_center_api_configuration_manager:*:*:*:*:english:*:*:* | 10.0.0-00 (incluyendo) | 11.0.5-00 (excluyendo) |
| cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



