CVE-2023-5808
وحدة إدارة النظام (SMU) الإصدارات الأقدم من 14.8.7825.01، المستخدمة لإدارة منتجات Hitachi Vantara NAS، معرضة لكشف معلومات غير مقصود عبر وصول غير مميز إلى بيانات النسخ الاحتياطي لإعدادات HNAS وبيانات التشخيص.
- تم النشر
- 04/12/2023
- محدث
- 28/08/2024
- تخصيص CNA
- HITVAN
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 44.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إصدارات SMU السابقة للإصدار 14.8.7825.01 معرّضة لكشف معلومات غير مقصود، عبر التلاعب بعنوان URL. يمكن للمستخدمين المصادق عليهم في دور إداري للتخزين الوصول إلى بيانات النسخ الاحتياطي لإعدادات HNAS وبيانات التشخيص، والتي يُحظر عادةً على ذلك الدور الإداري المحدد الوصول إليها.
المصادر
2- CVE-2023-5808استغلال
استغلال لثغرة CVE-2023-5808، وهي ثغرة IDOR في Hitachi NAS SMU Backup & Restore، تسمح بتنزيل غير مصرح به لنسخ احتياطية حساسة من الإعدادات.
إثبات مفهوم لاستغلال CVE-2023-6538، وهو ثغرة IDOR في Hitachi NAS SMU Configuration Backup & Restore، مما يسمح بتنزيل غير مصرح به لأرشيفات التكوين التي تحتوي على بيانات حساسة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.