PT-2022-9008 · Hitachi · Hitachi Ops Center Viewpoint+2

CVE-2020-36605

·

Publicado

2022-11-01

·

Atualizado

2023-03-01

CVSS v3.1

6.6

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H
Nome do software vulnerável e versões afetadas
Hitachi Infrastructure Analytics Advisor, versões 2.0.0-00 a 4.4.0-00
Hitachi Ops Center Analyzer, versões 10.0.0-00 a 10.8.0-00
Hitachi Ops Center Viewpoint, versões 10.8.0-00 a 10.8.x
Descrição
A vulnerabilidade permite que usuários locais leiam e gravem arquivos específicos devido a permissões padrão incorretas no componente Analytics Probe do Hitachi Infrastructure Analytics Advisor no Linux, no componente Analyzer Probe do Hitachi Ops Center Analyzer no Linux e no componente Viewpoint RAID Agent do Hitachi Ops Center Viewpoint no Linux.
Recomendações
Para as versões 2.0.0-00 a 4.4.0-00 do Hitachi Infrastructure Analytics Advisor, atualize para uma versão posterior à 4.4.0-00.
Para as versões 10.0.0-00 a 10.8.0-00 do Hitachi Ops Center Analyzer, atualize para a versão 10.9.0-00 ou posterior.
Para as versões 10.8.0-00 a 10.8.x do Hitachi Ops Center Viewpoint, atualize para a versão 10.9.0-00 ou posterior.

Correção

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-36605

Produtos afetados

Hitachi Infrastructure Analytics Advisor
Hitachi Ops Center Analyzer
Hitachi Ops Center Viewpoint