Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-1245

PUBLISHED 16.05.2025

CNA: Hitachi

Bypass Connection Restriction Vulnerability in Hitachi Ops Center Analyzer

Обновлено: 16.05.2025
Bypass Connection Restriction vulnerability in Hitachi Infrastructure Analytics Advisor (Data Center Analytics component), Hitachi Ops Center Analyzer  (Hitachi Ops Center Analyzer detail view component).This issue affects Hitachi Infrastructure Analytics Advisor:; Hitachi Ops Center Analyzer: from 10.0.0-00 before 11.0.4-00.

CWE

Идентификатор Описание
CWE-348 Use of less trusted source

CVSS

Оценка Severity Версия Базовый вектор
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

Доп. Информация

Product Status

Hitachi Infrastructure Analytics Advisor
Product: Hitachi Infrastructure Analytics Advisor
Vendor: Hitachi
Default status: unaffected
Platforms:
  • Linux
  • 64 bit
Версии:
Затронутые версии Статус
Наблюдалось до версии * affected
Hitachi Ops Center Analyzer
Product: Hitachi Ops Center Analyzer
Vendor: Hitachi
Default status: unaffected
Platforms:
  • Windows
  • Linux
  • 64 bit
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 10.0.0-00 до 11.0.4-00 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 16.05.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 16.05.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.