CISA republie un avis Hitachi Energy sur des vulnérabilités d'Asset Suite
Hitachi Energy Asset Suite
La CISA republie l'avis du PSIRT de Hitachi Energy concernant des vulnérabilités d'accès non authentifié à des servlets affectant Asset Suite 9.9.0 et versions antérieures. CVE-2026-7395 (CVSS 3.1 : 8.1, élevé) permet à un utilisateur non authentifié d'accéder à HTTPPublishAdapterTestServlet pour téléverser des fichiers de configuration, entraînant une divulgation d'informations et une atteinte à l'intégrité ; CVE-2026-11796 (CVSS 3.1 : 4.3, moyen) expose PropertiesReloadServlet, CacheFlushServlet, MetadataCacheFlushServlet et ResourceBundleReloadServlet à des conditions de déni de service. Le correctif consiste à mettre à jour vers Asset Suite 9.9.1 lorsqu'il sera disponible, ou à désactiver les servlets concernés ; les vulnérabilités ont été signalées par EDF.
Source :CISA Advisories · cisa.gov