Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo JAR Java Applet en Hitachi Energy Retail Operations, Counterparty Settlement and Billing (CSB) (CVE-2021-35528)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/11/2021
Última modificación:
25/04/2022

Descripción

Una vulnerabilidad de control de acceso inapropiado en la autenticación y autorización de la aplicación de Hitachi Energy Retail Operations, Counterparty Settlement and Billing (CSB) permite a un atacante ejecutar un archivo JAR Java Applet firmado modificado. Una explotación con éxito puede conllevar a una extracción de datos o la modificación de datos dentro de la aplicación. Este problema afecta a: Hitachi Energy Retail Operations versiones 5.7.3 y anteriores. Hitachi Energy Counterparty Settlement and Billing (CSB) versiones 5.7.3 y anteriores

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hitachienergy:counterparty_settlements_and_billing:*:*:*:*:*:*:*:* 5.7.3 (incluyendo)
cpe:2.3:a:hitachienergy:retail_operations:*:*:*:*:*:*:*:* 5.7.3 (incluyendo)