Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hitachi Infrastructure Analytics Advisor (CVE-2020-36605)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/11/2022
Última modificación:
07/11/2023

Descripción

Vulnerabilidad de permisos predeterminados incorrectos en Hitachi Infrastructure Analytics Advisor en Linux (Analytics probe component), Hitachi Ops Center Analyzer en Linux (Analyzer probe component), Hitachi Ops Center Viewpoint en Linux (Viewpoint RAID Agent component) permite a los usuarios locales leer y escribir archivos específicos . Este problema afecta a Hitachi Infrastructure Analytics Advisor: desde 2.0.0-00 hasta 4.4.0-00; Hitachi Ops Center Analyzer: desde 10.0.0-00 antes de 10.9.0-00; Hitachi Ops Center Viewpoint: desde 10.8.0-00 antes de 10.9.0-00.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hitachi:infrastructure_analytics_advisor:*:*:*:*:*:*:*:* 2.0.0-00 (incluyendo) 4.4.0-00 (incluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:x64:*
cpe:2.3:a:hitachi:ops_center_analyzer:*:*:*:*:*:*:*:* 10.0.0-00 (incluyendo) 10.9.0-00 (excluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:x64:*
cpe:2.3:a:hitachi:ops_center_viewpoint:*:*:*:*:*:*:*:* 10.8.0-00 (incluyendo) 10.9.0-00 (excluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:x64:*