Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación Hitachi Energy LinkOne (CVE-2021-40340)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
28/01/2022
Última modificación:
03/02/2022

Descripción

Una vulnerabilidad de Exposición de Información en la aplicación Hitachi Energy LinkOne, debido a una configuración inapropiada en el servidor ASP se expone información del servidor y de ASP.net, un atacante que consiga explotar esta vulnerabilidad puede usar la información expuesta como reconocimiento para su posterior explotación. Este problema afecta a: Hitachi Energy LinkOne versiones 3.20; 3.22; 3.23; 3.24; 3.25; 3.26

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hitachi:linkone:3.20:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:linkone:3.22:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:linkone:3.23:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:linkone:3.24:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:linkone:3.25:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:linkone:3.26:*:*:*:*:*:*:*