Aller au contenu
CISA Advisories· CISA·· 9 hsélectionAI Score52

CISA republie un avis Hitachi Energy sur des vulnérabilités d'Asset Suite

Hitachi Energy Asset Suite

AI Introduction

La CISA republie l'avis du PSIRT de Hitachi Energy concernant des vulnérabilités d'accès non authentifié à des servlets affectant Asset Suite 9.9.0 et versions antérieures. CVE-2026-7395 (CVSS 3.1 : 8.1, élevé) permet à un utilisateur non authentifié d'accéder à HTTPPublishAdapterTestServlet pour téléverser des fichiers de configuration, entraînant une divulgation d'informations et une atteinte à l'intégrité ; CVE-2026-11796 (CVSS 3.1 : 4.3, moyen) expose PropertiesReloadServlet, CacheFlushServlet, MetadataCacheFlushServlet et ResourceBundleReloadServlet à des conditions de déni de service. Le correctif consiste à mettre à jour vers Asset Suite 9.9.1 lorsqu'il sera disponible, ou à désactiver les servlets concernés ; les vulnérabilités ont été signalées par EDF.

Source :CISA Advisories · cisa.gov