Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hitachi Command Suite (CVE-2018-14735)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
09/08/2018
Última modificación:
11/10/2018

Descripción

Se ha descubierto un problema de exposición de información en Hitachi Command Suite 8.5.3. Un atacante remoto podría ser capaz de explotar un error en el permiso de mensajería que podría permitir la exposición de información mediante un mensaje manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hitachi:compute_systems_manager:*:*:*:*:*:*:*:* 8.6.0-02 (excluyendo)
cpe:2.3:a:hitachi:device_manager:*:*:*:*:*:*:*:* 7.0.0-00 (incluyendo) 8.6.1-02 (excluyendo)
cpe:2.3:a:hitachi:replication_manager:*:*:*:*:*:*:*:* 7.0.0-00 (incluyendo) 8.6.1-02 (excluyendo)
cpe:2.3:a:hitachi:tiered_storage_manager:*:*:*:*:*:*:*:* 7.0.0-00 (incluyendo) 8.6.1-02 (excluyendo)
cpe:2.3:a:hitachi:tuning_manager:*:*:*:*:*:*:*:* 7.0.0-00 (incluyendo) 8.6.1-02 (excluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:command_suite:8.5.3:*:*:*:*:*:*:*