Отсутствие аутентификации в сервлетах Hitachi Energy Asset Suite открывает путь к подмене конфигурации и отказу в обслуживании

Hitachi Energy
В Hitachi Energy Asset Suite версий 9.9.0 и ниже несколько служебных компонентов принимают сетевые запросы без проверки подлинности. Две уязвимости, CVE-2026-7395 и CVE-2026-11796, дают постороннему человеку