BDU:2025-13315
Уязвимость компонента RAID Agent программного обеспечения для аналитики и анализа данных Hitachi Ops Center Analyzer, позволяющая нарушителю проводить межсайтовые сценарные атаки
📄 Описание
Уязвимость компонента RAID Agent программного обеспечения для аналитики и анализа данных Hitachi Ops Center Analyzer связана с отсутствием проверки подлинности источника данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки
🖥️ Уязвимое ПО
Hitachi, Ltd.
Наименование ПО: Hitachi Ops Center Analyzer
Версия ПО: от 10.8.0-00 до 11.0.4-00 (Hitachi Ops Center Analyzer), от 10.9.0-00 до 11.0.4-00 (Hitachi Ops Center Analyzer)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: Сообщество свободного программного обеспечения Linux . 64-bit, Microsoft Corp Windows -
⚙️ Технические сведения
Тип ошибки
Отсутствие проверки источника в WebSockets (CWE-1385)
Класс уязвимости
Уязвимость архитектуры
Дата выявления
15.05.2025
Способ эксплуатации
Нарушение авторизации
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,4)
🏷️ Идентификаторы
CVE-2024-8201
📅 Даты
Дата публикации
23.10.2025
Последнее обновление
23.10.2025
← Назад к списку