PT-2021-20957 · Hitachi Energy · Pwc600+5

CVE-2021-35534

·

Publicado

2021-11-18

·

Atualizado

2023-04-19

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Hitachi Energy Relion Série 670, versões 2.0 a 2.2.3.4
Hitachi Energy Relion Série 670, versão 2.2.4
Hitachi Energy Relion Séries 670/650, versões 2.1 a 2.2.0
Série Hitachi Energy Relion 670/650, versão 2.2.4
Série Hitachi Energy Relion 670/650/SAM600-IO, versões 2.2.1 a 2.2.4.1
Série Hitachi Energy Relion 670/650/SAM600-IO, versões 2.2.5 a 2.2.5.1
Hitachi Energy Relion 650 versões 1.0 a 1.3.0.7
Hitachi Energy GMS600 versões 1.2.0 a 1.3.0.1
Hitachi Energy PWC600 versões 1.0.1 a 1.0.1.3
Hitachi Energy PWC600 versões 1.1.0 a 1.1.0.0
Descrição:
A vulnerabilidade está relacionada a um controle de segurança insuficiente no mecanismo de acesso ao banco de dados interno, permitindo que um invasor com credenciais de usuário contorne os controles de segurança e, potencialmente, modifique dados ou firmware, ou desative permanentemente o produto.
Recomendações:
Para as versões 2.0 a 2.2.3.4 da série Hitachi Energy Relion 670, atualize para a versão 2.2.3.5 ou posterior.
Para a versão 2.2.4 da série Hitachi Energy Relion 670, atualize para uma versão posterior à 2.2.4.
Para as versões 2.1 a 2.2.0 da série Hitachi Energy Relion 670/650, atualize para uma versão posterior à 2.2.0.
Para a versão 2.2.4 da série Hitachi Energy Relion 670/650, atualize para uma versão posterior à 2.2.4.
Para as versões 2.2.1 a 2.2.4.1 do Hitachi Energy Relion 670/650/SAM600-IO, atualize para a versão 2.2.5.2 ou posterior.
Para as versões 1.0 a 1.3.0.7 do Hitachi Energy Relion 650, atualize para a v

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-35534

Produtos afetados

Gms600
Pwc600
Relion 650
Relion 670 Series
Relion 670/650 Series
Relion 670/650/Sam600-Io