CVE-2023-3440 - CVE House
Back to Database
Status published High CVE-2023-3440

File and Directory Permission Vulnerability in JP1/Performance Management

Vulnerability Description

Incorrect Default Permissions vulnerability in Hitachi JP1/Performance Management on Windows allows File Manipulation.This issue affects JP1/Performance Management - Manager: from 09-00 before 12-50-07; JP1/Performance Management - Base: from 09-00 through 10-50-*; JP1/Performance Management - Agent Option for Application Server: from 11-00 before 11-50-16; JP1/Performance Management - Agent Option for Enterprise Applications: from 09-00 before 12-00-14; JP1/Performance Management - Agent Option for HiRDB: from 09-00 before 12-00-14; JP1/Performance Management - Agent Option for IBM Lotus Domino: from 10-00 before 11-50-16; JP1/Performance Management - Agent Option for Microsoft(R) Exchange Server: from 09-00 before  12-00-14; JP1/Performance Management - Agent Option for Microsoft(R) Internet Information Server: from 09-00 before 12-00-14; JP1/Performance Management - Agent Option for Microsoft(R) SQL Server: from 09-00 before 12-50-07; JP1/Performance Management - Agent Option for Oracle: from 09-00 before  12-10-08; JP1/Performance Management - Agent Option for Platform: from 09-00 before 12-50-07; JP1/Performance Management - Agent Option for Service Response: from 09-00 before 11-50-16; JP1/Performance Management - Agent Option for Transaction System: from 11-00 before 12-00-14; JP1/Performance Management - Remote Monitor for Microsoft(R) SQL Server: from 09-00 before 12-50-07; JP1/Performance Management - Remote Monitor for Oracle: from 09-00 before 12-10-08; JP1/Performance Management - Remote Monitor for Platform: from 09-00 before 12-10-08; JP1/Performance Management - Remote Monitor for Virtual Machine: from 10-00 before 12-50-07; JP1/Performance Management - Agent Option for Domino: from 09-00 through 09-00-*; JP1/Performance Management - Agent Option for IBM WebSphere Application Server: from 09-00 through 10-00-*; JP1/Performance Management - Agent Option for IBM WebSphere MQ: from 09-00 through 10-00-*; JP1/Performance Management - Agent Option for JP1/AJS3: from 09-00 through 10-00-*; JP1/Performance Management - Agent Option for OpenTP1: from 09-00 through 10-00-*; JP1/Performance Management - Agent Option for Oracle WebLogic Server: from 09-00 through 10-00-*; JP1/Performance Management - Agent Option for uCosminexus Application Server: from 09-00 through 10-00-*; JP1/Performance Management - Agent Option for Virtual Machine: from 09-00 through 09-01-*.

Impact Analysis

Refer to official advisory for detailed impact metrics.

Remediation

Ensure systems are updated to the latest vendor-supplied patch levels.

THREAT MONITOR

Am I Vulnerable?

Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2023-3440

Credits & Attribution

The following person or organization is credited with identifying this vulnerability, as recorded in the NVD database:

  • Taku Toyama
  • Masaya Suzuki

Affected Vendor

Affected Software

JP1/Performance Management - Manager, JP1/Performance Management - Base, JP1/Performance Management - Agent Option for Application Server, JP1/Performance Management - Agent Option for Enterprise Applications, JP1/Performance Management - Agent Option for HiRDB, JP1/Performance Management - Agent Option for IBM Lotus Domino, JP1/Performance Management - Agent Option for Microsoft(R) Exchange Server, JP1/Performance Management - Agent Option for Microsoft(R) Internet Information Server, JP1/Performance Management - Agent Option for Microsoft(R) SQL Server, JP1/Performance Management - Agent Option for Oracle, JP1/Performance Management - Agent Option for Platform, JP1/Performance Management - Agent Option for Service Response, JP1/Performance Management - Agent Option for Transaction System, JP1/Performance Management - Remote Monitor for Microsoft(R) SQL Server, JP1/Performance Management - Remote Monitor for Oracle, JP1/Performance Management - Remote Monitor for Platform, JP1/Performance Management - Remote Monitor for Virtual Machine, JP1/Performance Management - Agent Option for Domino, JP1/Performance Management - Agent Option for IBM WebSphere Application Server, JP1/Performance Management - Agent Option for IBM WebSphere MQ, JP1/Performance Management - Agent Option for JP1/AJS3, JP1/Performance Management - Agent Option for OpenTP1, JP1/Performance Management - Agent Option for Oracle WebLogic Server, JP1/Performance Management - Agent Option for uCosminexus Application Server, JP1/Performance Management - Agent Option for Virtual Machine
Vulnerable Versions:
09-00, 11-50, 12-00, 12-10, 12-50, 11-00, 10-00

Timeline

Official Publish: October 3rd, 2023
Last Modified: August 2nd, 2024
Added to House: July 22nd, 2026

CVSS Vectors

V3: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses (CWE)