Aller au contenu
Événement tendanceMise à jour continue

Hitachi Energy Asset Suite漏洞

1 articles1 sources9 hmise à jour

Pour commencer

AI Synthèse

2026-10-06,CISA原文转发Hitachi Energy PSIRT公告:Asset Suite 9.9.0及更早版本存在未认证Servlet访问漏洞。CVE-2026-7395(CVSS 8.1)可经HTTPPublishAdapterTestServlet上传配置文件,致信息泄露与完整性受损;CVE-2026-11796(CVSS 4.3)使PropertiesReloadServlet等4个Servlet面临拒绝服务。漏洞由EDF报告。缓解措施:待9.9.1发布后升级,或禁用受影响Servlet。

AI Généré à partir des reportages · 4 hmise à jour

Chronologie des reportages

Suivez les reportages pour découvrir les différentes facettes de l'événement.

6 octobre
  1. CISA Advisoriessélection
    CISA republie un avis Hitachi Energy sur des vulnérabilités d'Asset Suite

    La CISA republie l'avis du PSIRT de Hitachi Energy concernant des vulnérabilités d'accès non authentifié à des servlets affectant Asset Suite 9.9.0 et versions antérieures. CVE-2026-7395 (CVSS 3.1 : 8.1, élevé) permet à un utilisateur non authentifié d'accéder à HTTPPublishAdapterTestServlet pour téléverser des fichiers de configuration, entraînant une divulgation d'informations et une atteinte à l'intégrité ; CVE-2026-11796 (CVSS 3.1 : 4.3, moyen) expose PropertiesReloadServlet, CacheFlushServlet, MetadataCacheFlushServlet et ResourceBundleReloadServlet à des conditions de déni de service. Le correctif consiste à mettre à jour vers Asset Suite 9.9.1 lorsqu'il sera disponible, ou à désactiver les servlets concernés ; les vulnérabilités ont été signalées par EDF.

Évolution des tendances de cet événement

Actuel (période comparable)
8
Pic (période comparable)
87 octobre 02:00
Évolution sur 24 h
–

La tendance ne compare que les mêmes sujets observés de manière continue et complète ; la plage peut donc être plus restreinte que les statistiques de tendances actuelles. Survolez le graphique ou cliquez dessus pour afficher les tendances heure par heure ; les flèches gauche et droite du clavier permettent de naviguer.