Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2023-06620

CVSS: 8.4
21.07.2023

Уязвимость программных средств мониторинга и управления сетевой инфраструктурой Hitachi JP1/Performance Management, связанная с настройками прав доступа по умолчанию, позволяющая нарушителю получить доступ к файлам и каталогам

Уязвимость программных средств мониторинга и управления сетевой инфраструктурой Hitachi JP1/Performance Managemen связана с настройками прав доступа по умолчанию. Эксплуатация уязвимости может позволить нарушителю получить доступ к файлам и каталогам
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 21.07.2023
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение авторизации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://www.hitachi.com/products/it/software/security/info/vuls/hitachi-sec-2023-145/index.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-276 CWE-276: Incorrect Default Permissions

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-3440 File and Directory Permission Vulnerability in JP1/Performance Management

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.2 HIGH 2.0 AV:L/AC:L/Au:N/C:C/I:C/A:C
8.4 HIGH 3.0 AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2023-3440
Вендор:
  • Hitachi, Ltd.
Тип ПО:
  • Сетевое программное средство
Наименование ПО:
  • JP1/Performance Management - Manager
  • JP1/Performance Management-Base
  • JP1/Performance Management-Agent Option for Application Server
  • JP1/Performance Management-Agent Option for Enterprise Applications
  • JP1/Performance Management-Agent Option for HiRDB
  • JP1/Performance Management-Agent Option for IBM Lotus Domino
  • JP1/Performance Management-Agent Option for Microsoft Exchange Server
  • JP1/Performance Management-Agent Option for Microsoft Internet Information Server
  • JP1/Performance Management-Agent Option for Microsoft SQL Server
  • JP1/Performance Management-Agent Option for Oracle
  • JP1/Performance Management-Agent Option for Platform
  • JP1/Performance Management-Agent Option for Service Response
  • JP1/Performance Management-Agent Option for Transaction System
  • JP1/Performance Management-Remote Monitor for Microsoft(R) SQL Server
  • JP1/Performance Management-Remote Monitor for Oracle
  • JP1/Performance Management-Remote Monitor for Platform
  • JP1/Performance Management-Remote Monitor for Virtual Machine
  • JP1/Performance Management-Agent Option for Domino
  • JP1/Performance Management-Agent Option for IBM WebSphere Application Server
  • JP1/Performance Management-Agent Option for IBM WebSphere MQ
  • JP1/Performance Management-Agent Option for JP1/AJS3
  • JP1/Performance Management-Agent Option for OpenTP1
  • JP1/Performance Management-Agent Option for Oracle WebLogic Server
  • JP1/Performance Management-Agent Option for uCosminexus Application Server
  • JP1/Performance Management-Agent Option for Virtual Machine
Версия ПО:
  • от 12-50 до 12-50-05 включительно (JP1/Performance Management - Manager)
  • от 12-10 до 12-10-07 включительно (JP1/Performance Management - Manager)
  • от 12-00 до 12-00-11 включительно (JP1/Performance Management - Manager)
  • от 11-50 до 11-50-14 включительно (JP1/Performance Management - Manager)
  • от 11-10 до 11-10-11 включительно (JP1/Performance Management - Manager)
  • от 11-01 до 11-01-09 включительно (JP1/Performance Management - Manager)
  • от 11-00 до 11-00-12 включительно (JP1/Performance Management - Manager)
  • от 10-50 до 10-50-11 включительно (JP1/Performance Management - Manager)
  • от 10-10 до 10-10-27 включительно (JP1/Performance Management - Manager)
  • от 10-00 до 10-00-17 включительно (JP1/Performance Management - Manager)
  • от 09-50 до 09-50-25 включительно (JP1/Performance Management - Manager)
  • от 09-10 до 09-10-26 включительно (JP1/Performance Management - Manager)
  • от 09-00 до 09-00-18 включительно (JP1/Performance Management - Manager)
  • от 10-50 до 10-50-11 включительно (JP1/Performance Management-Base)
  • от 10-10 до 10-10-27 включительно (JP1/Performance Management-Base)
  • от 10-00 до 10-00-17 включительно (JP1/Performance Management-Base)
  • от 09-50 до 09-50-25 включительно (JP1/Performance Management-Base)
  • от 09-10 до 09-10-26 включительно (JP1/Performance Management-Base)
  • от 09-00 до 09-00-18 включительно (JP1/Performance Management-Base)
  • от 11-50 до 11-50-13 включительно (JP1/Performance Management-Agent Option for Application Server)
  • от 11-10 до 11-10-11 включительно (JP1/Performance Management-Agent Option for Application Server)
  • от 11-01 до 11-01-10 включительно (JP1/Performance Management-Agent Option for Application Server)
  • от 11-00 до 11-00-12 включительно (JP1/Performance Management-Agent Option for Application Server)
  • от 12-00 до 12-00-12 включительно (JP1/Performance Management-Agent Option for Enterprise Applications)
  • от 11-50 до 11-50-13 включительно (JP1/Performance Management-Agent Option for Enterprise Applications)
  • от 11-10 до 11-10-11 включительно (JP1/Performance Management-Agent Option for Enterprise Applications)
  • от 11-01 до 11-01-11 включительно (JP1/Performance Management-Agent Option for Enterprise Applications)
  • от 11-00 до 11-00-12 включительно (JP1/Performance Management-Agent Option for Enterprise Applications)
  • 10-51 (JP1/Performance Management-Agent Option for Enterprise Applications)
  • от 10-00 до 10-00-11 включительно (JP1/Performance Management-Agent Option for Enterprise Applications)
  • от 09-00 до 09-00-02 включительно (JP1/Performance Management-Agent Option for Enterprise Applications)
  • от 12-00 до 12-00-12 включительно (JP1/Performance Management-Agent Option for HiRDB)
  • от 11-50 до 11-50-13 включительно (JP1/Performance Management-Agent Option for HiRDB)
  • от 11-10 до 11-10-11 включительно (JP1/Performance Management-Agent Option for HiRDB)
  • от 11-01 до 11-01-10 включительно (JP1/Performance Management-Agent Option for HiRDB)
  • от 11-00 до 11-00-12 включительно (JP1/Performance Management-Agent Option for HiRDB)
  • от 10-00 до 10-00-03 включительно (JP1/Performance Management-Agent Option for HiRDB)
  • от 09-00 до 09-00-10 включительно (JP1/Performance Management-Agent Option for HiRDB)
  • от 11-50 до 11-50-13 включительно (JP1/Performance Management-Agent Option for IBM Lotus Domino)
  • от 11-10 до 11-10-11 включительно (JP1/Performance Management-Agent Option for IBM Lotus Domino)
  • от 11-01 до 11-01-10 включительно (JP1/Performance Management-Agent Option for IBM Lotus Domino)
  • от 11-00 до 11-00-12 включительно (JP1/Performance Management-Agent Option for IBM Lotus Domino)
  • от 10-00 до 10-00-06 включительно (JP1/Performance Management-Agent Option for IBM Lotus Domino)
  • от 12-00 до 12-00-12 включительно (JP1/Performance Management-Agent Option for Microsoft Exchange Server)
  • от 11-50 до 11-50-13 включительно (JP1/Performance Management-Agent Option for Microsoft Exchange Server)
  • от 11-10 до 11-10-11 включительно (JP1/Performance Management-Agent Option for Microsoft Exchange Server)
  • от 11-01 до 11-01-10 включительно (JP1/Performance Management-Agent Option for Microsoft Exchange Server)
  • от 11-00 до 11-00-12 включительно (JP1/Performance Management-Agent Option for Microsoft Exchange Server)
  • от 10-00 до 10-00-03 включительно (JP1/Performance Management-Agent Option for Microsoft Exchange Server)
  • от 09-50 до 09-50-01 включительно (JP1/Performance Management-Agent Option for Microsoft Exchange Server)
  • от 09-00 до 09-00-02 включительно (JP1/Performance Management-Agent Option for Microsoft Exchange Server)
  • от 12-00 до 12-00-12 включительно (JP1/Performance Management-Agent Option for Microsoft Internet Information Server)
  • от 11-50 до 11-50-13 включительно (JP1/Performance Management-Agent Option for Microsoft Internet Information Server)
  • от 11-10 до 11-10-11 включительно (JP1/Performance Management-Agent Option for Microsoft Internet Information Server)
  • от 11-01 до 11-01-10 включительно (JP1/Performance Management-Agent Option for Microsoft Internet Information Server)
  • от 11-00 до 11-00-12 включительно (JP1/Performance Management-Agent Option for Microsoft Internet Information Server)
  • от 10-00 до 10-00-01 включительно (JP1/Performance Management-Agent Option for Microsoft Internet Information Server)
  • от 09-50 до 09-50-02 включительно (JP1/Performance Management-Agent Option for Microsoft Internet Information Server)
  • от 09-00 до 09-00-03 включительно (JP1/Performance Management-Agent Option for Microsoft Internet Information Server)
  • от 12-50 до 12-50-05 включительно (JP1/Performance Management-Agent Option for Microsoft SQL Server)
  • от 12-00 до 12-00-12 включить (JP1/Performance Management-Agent Option for Microsoft SQL Server)
  • от 11-50 до 11-50-13 включить (JP1/Performance Management-Agent Option for Microsoft SQL Server)
  • от 11-10 до 11-10-11 включительно (JP1/Performance Management-Agent Option for Microsoft SQL Server)
  • от 11-01 до 11-01-10 включительно (JP1/Performance Management-Agent Option for Microsoft SQL Server)
  • от 11-00 до 11-00-12 включительно (JP1/Performance Management-Agent Option for Microsoft SQL Server)
  • от 10-00 до 10-00-23 включительно (JP1/Performance Management-Agent Option for Microsoft SQL Server)
  • от 09-00 до 09-00-02 включительно (JP1/Performance Management-Agent Option for Microsoft SQL Server)
  • от 12-10 до 12-10-07 включительно (JP1/Performance Management-Agent Option for Oracle)
  • от 12-00 до 12-00-12 включительно (JP1/Performance Management-Agent Option for Oracle)
  • от 11-50 до 11-50-14 включительно (JP1/Performance Management-Agent Option for Oracle)
  • от 11-10 до 11-10-11 включительно (JP1/Performance Management-Agent Option for Oracle)
  • от 11-01 до 11-01-11 включительно (JP1/Performance Management-Agent Option for Oracle)
  • от 11-00 до 11-00-13 включительно (JP1/Performance Management-Agent Option for Oracle)
  • 10-50 (JP1/Performance Management-Agent Option for Oracle)
  • от 10-00 до 10-00-31 включительно (JP1/Performance Management-Agent Option for Oracle)
  • от 09-10 до 09-10-11 включительно (JP1/Performance Management-Agent Option for Oracle)
  • от 09-00 до 09-00-05 включительно (JP1/Performance Management-Agent Option for Oracle)
  • от 12-50 до 12-50-05 включительно (JP1/Performance Management-Agent Option for Platform)
  • от 12-00 до 12-00-12 включительно (JP1/Performance Management-Agent Option for Platform)
  • от 11-50 до 11-50-13 включительно (JP1/Performance Management-Agent Option for Platform)
  • от 11-10 до 11-10-11 включительно (JP1/Performance Management-Agent Option for Platform)
  • от 11-01 до 11-01-10 включительно (JP1/Performance Management-Agent Option for Platform)
  • от 11-00 до 11-00-12 включительно (JP1/Performance Management-Agent Option for Platform)
  • от 10-00 до 10-00-25 включительно (JP1/Performance Management-Agent Option for Platform)
  • от 09-10 до 09-10-13 включительно (JP1/Performance Management-Agent Option for Platform)
  • от 09-00 до 09-00-09 включительно (JP1/Performance Management-Agent Option for Platform)
  • от 11-50 до 11-50-14 включительно (JP1/Performance Management-Agent Option for Service Response)
  • от 11-10 до 11-10-12 включительно (JP1/Performance Management-Agent Option for Service Response)
  • от 11-01 до 11-01-11 включительно (JP1/Performance Management-Agent Option for Service Response)
  • от 11-00 до 11-00-13 включительно (JP1/Performance Management-Agent Option for Service Response)
  • от 10-50 до 10-50-04 включительно (JP1/Performance Management-Agent Option for Service Response)
  • от 10-00 до 10-00-31 включительно (JP1/Performance Management-Agent Option for Service Response)
  • от 09-00 до 09-00-14 включительно (JP1/Performance Management-Agent Option for Service Response)
  • от 12-00 до 12-00-12 включительно (JP1/Performance Management-Agent Option for Transaction System)
  • от 11-50 до 11-50-13 включительно (JP1/Performance Management-Agent Option for Transaction System)
  • от 11-10 до 11-10-11 включительно (JP1/Performance Management-Agent Option for Transaction System)
  • от 11-01 до 11-01-10 включительно (JP1/Performance Management-Agent Option for Transaction System)
  • от 11-00 до 11-00-12 включительно (JP1/Performance Management-Agent Option for Transaction System)
  • до 12-50 до 12-50-05 включительно (JP1/Performance Management-Remote Monitor for Microsoft(R) SQL Server)
  • от 12-00 до 12-00-12 включительно (JP1/Performance Management-Remote Monitor for Microsoft(R) SQL Server)
  • от 11-50 до 11-50-13 включительно (JP1/Performance Management-Remote Monitor for Microsoft(R) SQL Server)
  • от 11-10 до 11-10-11 включительно (JP1/Performance Management-Remote Monitor for Microsoft(R) SQL Server)
  • от 11-01 до 11-01-10 включительно (JP1/Performance Management-Remote Monitor for Microsoft(R) SQL Server)
  • от 11-00 до 11-00-12 включительно (JP1/Performance Management-Remote Monitor for Microsoft(R) SQL Server)
  • от 10-00 до 10-00-20 включительно (JP1/Performance Management-Remote Monitor for Microsoft(R) SQL Server)
  • от 09-00 до 09-00-02 включительно (JP1/Performance Management-Remote Monitor for Microsoft(R) SQL Server)
  • от 12-10 до 12-10-07 включительно (JP1/Performance Management-Remote Monitor for Oracle)
  • от 12-00 до 12-00-12 включительно (JP1/Performance Management-Remote Monitor for Oracle)
  • от 11-50 до 11-50-13 включительно (JP1/Performance Management-Remote Monitor for Oracle)
  • от 11-10 до 11-10-11 включительно (JP1/Performance Management-Remote Monitor for Oracle)
  • от 11-01 до 11-01-10 включительно (JP1/Performance Management-Remote Monitor for Oracle)
  • от 11-00 до 11-00-12 включительно (JP1/Performance Management-Remote Monitor for Oracle)
  • 10-50 (JP1/Performance Management-Remote Monitor for Oracle)
  • от 10-00 до 10-00-31 включительно (JP1/Performance Management-Remote Monitor for Oracle)
  • от 09-10 до 09-10-11 включительно (JP1/Performance Management-Remote Monitor for Oracle)
  • от 09-00 до 09-00-05 включительно (JP1/Performance Management-Remote Monitor for Oracle)
  • от 12-10 до 12-10-07 включительно (JP1/Performance Management-Remote Monitor for Platform)
  • от 12-00 до 12-00-12 включительно (JP1/Performance Management-Remote Monitor for Platform)
  • от 11-50 до 11-50-13 включительно (JP1/Performance Management-Remote Monitor for Platform)
  • от 11-10 до 11-10-11 включительно (JP1/Performance Management-Remote Monitor for Platform)
  • от 11-01 до 11-01-10 включительно (JP1/Performance Management-Remote Monitor for Platform)
  • от 11-00 до 11-00-12 включительно (JP1/Performance Management-Remote Monitor for Platform)
  • от 10-50 до 10-50-03 включительно (JP1/Performance Management-Remote Monitor for Platform)
  • от 10-00 до 10-00-23 включительно (JP1/Performance Management-Remote Monitor for Platform)
  • от 09-50 до 09-50-03 включительно (JP1/Performance Management-Remote Monitor for Platform)
  • от 09-10 до 09-10-02 включительно (JP1/Performance Management-Remote Monitor for Platform)
  • от 09-00 до 09-00-06 включительно (JP1/Performance Management-Remote Monitor for Platform)
  • от 12-50 до 12-50-05 включительно (JP1/Performance Management-Remote Monitor for Virtual Machine)
  • от 12-10 до 12-10-07 включительно (JP1/Performance Management-Remote Monitor for Virtual Machine)
  • от 12-00 до 12-00-12 включительно (JP1/Performance Management-Remote Monitor for Virtual Machine)
  • от 11-50 до 11-50-13 включительно (JP1/Performance Management-Remote Monitor for Virtual Machine)
  • от 11-10 до 11-10-11 включительно (JP1/Performance Management-Remote Monitor for Virtual Machine)
  • от 11-01 до 11-01-10 включительно (JP1/Performance Management-Remote Monitor for Virtual Machine)
  • от 11-00 до 11-00-12 включительно (JP1/Performance Management-Remote Monitor for Virtual Machine)
  • от 10-00 до 10-00-13 включительно (JP1/Performance Management-Remote Monitor for Virtual Machine)
  • от 09-00 до 09-00-02 включительно (JP1/Performance Management-Agent Option for Domino)
  • от 10-00 до 10-00-06 включительно (JP1/Performance Management-Agent Option for IBM WebSphere Application Server)
  • от 09-00 до 09-00-03 включительно (JP1/Performance Management-Agent Option for IBM WebSphere Application Server)
  • от 10-00 до 10-00-01 включительно (JP1/Performance Management-Agent Option for IBM WebSphere MQ)
  • 09-00 (JP1/Performance Management-Agent Option for IBM WebSphere MQ)
  • от 10-00 до 10-00-07 включительно (JP1/Performance Management-Agent Option for JP1/AJS3)
  • от 09-00 до 09-00-04 включительно (JP1/Performance Management-Agent Option for JP1/AJS3)
  • 10-00 (JP1/Performance Management-Agent Option for OpenTP1)
  • 09-00 (JP1/Performance Management-Agent Option for OpenTP1)
  • от 10-00 до 10-00-03 включительно (JP1/Performance Management-Agent Option for Oracle WebLogic Server)
  • от 09-00 до 09-00-05 включительно (JP1/Performance Management-Agent Option for Oracle WebLogic Server)
  • от 10-00 до 10-00-03 включительно (JP1/Performance Management-Agent Option for uCosminexus Application Server)
  • от 09-00 до 09-00-04 включительно (JP1/Performance Management-Agent Option for uCosminexus Application Server)
  • от 09-01 до 09-01-08 включительно (JP1/Performance Management-Agent Option for Virtual Machine)
  • от 09-00 до 09-00-02 включительно (JP1/Performance Management-Agent Option for Virtual Machine)
ОС и аппаратные платформы:
  • Windows (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.