PT-2021-20957 · Hitachi Energy · Pwc600+5
CVE-2021-35534
·
Publicado
2021-11-18
·
Atualizado
2023-04-19
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Hitachi Energy Relion Série 670, versões 2.0 a 2.2.3.4
Hitachi Energy Relion Série 670, versão 2.2.4
Hitachi Energy Relion Séries 670/650, versões 2.1 a 2.2.0
Série Hitachi Energy Relion 670/650, versão 2.2.4
Série Hitachi Energy Relion 670/650/SAM600-IO, versões 2.2.1 a 2.2.4.1
Série Hitachi Energy Relion 670/650/SAM600-IO, versões 2.2.5 a 2.2.5.1
Hitachi Energy Relion 650 versões 1.0 a 1.3.0.7
Hitachi Energy GMS600 versões 1.2.0 a 1.3.0.1
Hitachi Energy PWC600 versões 1.0.1 a 1.0.1.3
Hitachi Energy PWC600 versões 1.1.0 a 1.1.0.0
Descrição:
A vulnerabilidade está relacionada a um controle de segurança insuficiente no mecanismo de acesso ao banco de dados interno, permitindo que um invasor com credenciais de usuário contorne os controles de segurança e, potencialmente, modifique dados ou firmware, ou desative permanentemente o produto.
Recomendações:
Para as versões 2.0 a 2.2.3.4 da série Hitachi Energy Relion 670, atualize para a versão 2.2.3.5 ou posterior.
Para a versão 2.2.4 da série Hitachi Energy Relion 670, atualize para uma versão posterior à 2.2.4.
Para as versões 2.1 a 2.2.0 da série Hitachi Energy Relion 670/650, atualize para uma versão posterior à 2.2.0.
Para a versão 2.2.4 da série Hitachi Energy Relion 670/650, atualize para uma versão posterior à 2.2.4.
Para as versões 2.2.1 a 2.2.4.1 do Hitachi Energy Relion 670/650/SAM600-IO, atualize para a versão 2.2.5.2 ou posterior.
Para as versões 1.0 a 1.3.0.7 do Hitachi Energy Relion 650, atualize para a v
Correção
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gms600
Pwc600
Relion 650
Relion 670 Series
Relion 670/650 Series
Relion 670/650/Sam600-Io