安全研究

安全漏洞
Hitachi多款产品默认权限错误漏洞(CVE-2020-36605)

发布日期:2022-10-31
更新日期:2023-01-04

受影响系统:
Hitachi Hitachi Ops Center Analyzer on Linux
Hitachi Hitachi Infrastructure Analytics Advisor on Linux
Hitachi Hitachi Ops Center Viewpoint on Linux
描述:
CVE(CAN) ID: CVE-2020-36605

Hitachi Ops Center Analyzer是日本日立制作所(Hitachi)公司的数据中心管理软件。可监控、报告并关联从服务器到存储的端到端性能。Hitachi Infrastructure Analytics Advisor是IT运营智能平台,包括日立数据中心分析。
Hitachi Infrastructure Analytics Advisor、Hitachi Ops Center Analyzer和Hitachi Ops Center Viewpoint存在默认权限错误漏洞。本地攻击者可利用该漏洞读取或写入特定文件。

<*链接:https://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2022-134/index.html
*>

建议:
厂商补丁:

Hitachi
-------
Hitachi已经为此发布了一个安全公告(hitachi-sec-2022-134)以及相应补丁:
hitachi-sec-2022-134:Multiple Vulnerabilities in Hitachi Infrastructure Analytics Advisor, Hitachi Ops Center Analyzer and Hitachi Ops Center Viewpoint
链接:https://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/hitachi-sec-2022-134/index.html

浏览次数:709
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障