CVE-2023-5808
HIGH
System Management Unit (SMU) versions prior to 14.8.7825.01, used to manage Hitachi Vantara NAS products are susceptible to unintended information disclosure via unprivileged access to HNAS configuration backup and diagnostic data.
Record summary
CVE-2023-5808 has a selected CVSS score of 7.6 (high); EIP currently links 1 repository PoC.
Description
SMU versions prior to 14.8.7825.01 are susceptible to unintended information disclosure, through URL manipulation. Authenticated users in a Storage administrative role are able to access HNAS configuration backup and diagnostic data, that would normally be barred to that specific administrative role.
Description source: CVE List
Exploitation context
Available material
- Repository PoCs
- 1
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Aug 28, 2024 · Source: CVE List
Affected products and versions
2| Product | Source | Version range | Status |
|---|---|---|---|
System Management Unit (SMU)Browse Hitachi Vantara / System Management Unit (SMU)Default status: unaffected | CVE List | 6.0 to < 14.8.7825.01 | affected |
system_management_unitBrowse hitachi_vantara / system_management_unitDefault status: unknown | CVE List | 6.0 to < 14.8.7825.01 | affected |
Proofs of concept
1Repository PoCs
GitHubArszilla/CVE-2023-5808Repository PoCby ArszillaStars: 2Not analyzed3 files
References
4knowledge.hitachivantara.com
https://knowledge.hitachivantara.com/Security/System_Management_Unit_(SMU)_versions_prior_to_14.8.7825.01%2C_used_to_manage_Hitachi_Vantara_NAS_products_are_susceptible_to_unintended_information_disclosure_via_unprivileged_access_to_HNAS_configuration_backup_and_diagnostic_data knowledge.hitachivantara.com
https://knowledge.hitachivantara.com/Security/System_Management_Unit_(SMU)_versions_prior_to_14.8.7825.01%2C_used_to_manage_Hitachi_Vantara_NAS_products_are_susceptible_to_unintended_information_disclosure_via_unprivileged_access_to_HNAS_configuration_backup_and_diagnostic_data. nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2023-5808 support.hitachivantara.com
https://support.hitachivantara.com/