Risque

Atteinte à la confidentialité des données.

Systèmes affectés

Hitachi JP1/ServerConductor/Deployment Manager.

Résumé

Une vulnérabilité dans Hitachi JP1/ServerConductor/Deployment Manager permet à un utilisateur malveillant de lire tous les fichiers présents sur le système.

Description

Le service MTFTP de Hitachi JP1/ServerConductor/Deployment Manager présente une vulnérabilité de type directory traversal. Cette vulnérabilité permet à un utilisateur malveillant distant de lire tous les fichiers présents sur le système par le biais d'une URL spécialement construite.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation