CVE-2023-6538
हिटाची वांतारा NAS उत्पादों को प्रबंधित करने के लिए उपयोग किए जाने वाले System Management Unit (SMU) के 14.8.7825.01 से पूर्व के संस्करण, SMU कॉन्फ़िगरेशन बैकअप डेटा तक बिना विशेषाधिकार के पहुंच के माध्यम से अनपेक्षित सूचना प्रकटीकरण के प्रति संवेदनशील हैं।
- प्रकाशित
- 11 दिस॰ 2023
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- HITVAN
- साक्ष्य देखे गए
- 20 मार्च 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 74.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SMU के 14.8.7825.01 से पहले के संस्करण URL हेरफेर के माध्यम से अनपेक्षित सूचना प्रकटीकरण के प्रति संवेदनशील हैं। Storage, Server या संयुक्त Server+Storage प्रशासनिक भूमिकाओं वाले प्रमाणित उपयोगकर्ता SMU कॉन्फ़िगरेशन बैकअप तक पहुँच प्राप्त कर सकते हैं, जो सामान्यतः उन विशिष्ट प्रशासनिक भूमिकाओं के लिए वर्जित होता है।
स्रोत
3CVE-2023-6538 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Hitachi NAS SMU कॉन्फ़िगरेशन बैकअप और रिस्टोर में एक IDOR है, जो संवेदनशील डेटा वाले कॉन्फ़िगरेशन आर्काइव के अनधिकृत डाउनलोड की अनुमति देता है।
- CVE-2023-5808एक्सप्लॉइट
CVE-2023-5808 के लिए एक्सप्लॉइट, Hitachi NAS SMU बैकअप और पुनर्स्थापना में एक IDOR, जो संवेदनशील कॉन्फ़िगरेशन बैकअप के अनधिकृत डाउनलोड की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।