Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hitachi Content Platform Anywhere (CVE-2021-41573)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/09/2021
Última modificación:
07/10/2021

Descripción

Hitachi Content Platform Anywhere (HCP-AW) versiones 4.4.5 y posteriores, permiten una divulgación de información. Si un usuario autenticado crea un enlace a un archivo o carpeta mientras el sistema estaba ejecutando la versión 4.3.x o anterior, y luego comparte el enlace y más tarde elimina el archivo o la carpeta sin borrar el enlace y antes de que éste expire. Si el sistema ha sido actualizado a la versión 4.4.5 o 4.5.0, un usuario malicioso con el enlace podría navegar y descargar todos los archivos del usuario autenticado que creó el enlace

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hitachi:content_platform_anywhere:*:*:*:*:*:*:*:* 4.4.5 (incluyendo)