CVE-2023-5808
System Management Unit (SMU) के संस्करण 14.8.7825.01 से पहले, जो Hitachi Vantara NAS उत्पादों को प्रबंधित करने के लिए उपयोग किए जाते हैं, HNAS कॉन्फ़िगरेशन बैकअप और डायग्नोस्टिक डेटा तक विशेषाधिकार-रहित पहुँच के माध्यम से अनपेक्षित जानकारी के प्रकटीकरण के लिए संवेदनशील हैं।
- प्रकाशित
- 4 दिस॰ 2023
- अद्यतन
- 28 अग॰ 2024
- सीएनए असाइन करना
- HITVAN
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 44.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SMU के 14.8.7825.01 से पूर्व के संस्करण, URL हेरफेर के माध्यम से अनपेक्षित सूचना प्रकटीकरण के प्रति संवेदनशील हैं। स्टोरेज प्रशासनिक भूमिका में प्रमाणित उपयोगकर्ता HNAS कॉन्फ़िगरेशन बैकअप और डायग्नोस्टिक डेटा तक पहुँच प्राप्त करने में सक्षम हैं, जो सामान्यतः उस विशिष्ट प्रशासनिक भूमिका के लिए वर्जित होता है।
स्रोत
2- CVE-2023-5808एक्सप्लॉइट
CVE-2023-5808 के लिए एक्सप्लॉइट, Hitachi NAS SMU बैकअप और पुनर्स्थापना में एक IDOR, जो संवेदनशील कॉन्फ़िगरेशन बैकअप के अनधिकृत डाउनलोड की अनुमति देता है।
CVE-2023-6538 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Hitachi NAS SMU कॉन्फ़िगरेशन बैकअप और रिस्टोर में एक IDOR है, जो संवेदनशील डेटा वाले कॉन्फ़िगरेशन आर्काइव के अनधिकृत डाउनलोड की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।