CVE-2026-7395 PUBLISHED

Assigner: Hitachi Energy
Reserved: 29.04.2026 Published: 29.09.2026 Updated: 29.09.2026

Asset Suite allows unauthenticated users to access HTTPPublishAdapterTestServlet that can be used for configuration file upload, leading to information disclosure and integrity compromise. The HTTPPublishAdapterTestServlet is specifically meant for testing purposes to be used in a non-production environment.

Metrics

CVSS Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
CVSS Score: 8.5

Product Status

Vendor Hitachi Energy
Product Asset Suite
Versions Default: unaffected
  • affected from 9.6.0 to 9.9.0 (incl.)

References

Problem Types

  • CWE-306 Missing authentication for critical function CWE

Impacts

  • CAPEC-165 File Manipulation