CVE-2026-11796 PUBLISHED

Assigner: Hitachi Energy
Reserved: 09.06.2026 Published: 29.09.2026 Updated: 29.09.2026

Asset Suite allows unauthenticated users to access PropertiesReloadServlet, CacheFlushServlet, MetadataCacheFlushServlet and ResourceBundleReloadServlet, which could result in denial-of-service conditions affecting application availability. These servlets are designed to perform specific functions within production environment depending on how the Asset Suite application is configured.

Metrics

CVSS Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
CVSS Score: 5.1

Product Status

Vendor Hitachi Energy
Product Asset Suite
Versions Default: unaffected
  • affected from 9.6.0 to 9.9.0 (incl.)

References

Problem Types

  • CWE-306 Missing authentication for critical function CWE

Impacts

  • CAPEC-165 File Manipulation