Vulnerabilidad en Hitachi Content Platform Anywhere (CVE-2021-41573)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/09/2021
Última modificación:
07/10/2021
Descripción
Hitachi Content Platform Anywhere (HCP-AW) versiones 4.4.5 y posteriores, permiten una divulgación de información. Si un usuario autenticado crea un enlace a un archivo o carpeta mientras el sistema estaba ejecutando la versión 4.3.x o anterior, y luego comparte el enlace y más tarde elimina el archivo o la carpeta sin borrar el enlace y antes de que éste expire. Si el sistema ha sido actualizado a la versión 4.4.5 o 4.5.0, un usuario malicioso con el enlace podría navegar y descargar todos los archivos del usuario autenticado que creó el enlace
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:hitachi:content_platform_anywhere:*:*:*:*:*:*:*:* | 4.4.5 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página