Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-01959

Опубликовано: 27 сент. 2023
Источник: fstec
CVSS3: 4.9
CVSS2: 6.1
EPSS Низкий

Описание

Уязвимость сервера бизнес-аналитики Hitachi Vantara Pentaho Business Analytics Server связана с хранением паролей в восстанавливаемом формате. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

Вендор

Hitachi, Ltd.

Наименование ПО

Hitachi Vantara Pentaho Business Analytics Server

Версия ПО

8.3.0.0 (Hitachi Vantara Pentaho Business Analytics Server)
до 9.3.0.5 (Hitachi Vantara Pentaho Business Analytics Server)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.pentaho.com/hc/en-us/articles/19668208622221

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 19%
0.00059
Низкий

4.9 Medium

CVSS3

6.1 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.3
nvd
больше 2 лет назад

Hitachi Vantara Pentaho Business Analytics Server prior to versions 9.5.0.0 and 9.3.0.4, including 8.3.x.x, saves passwords of the Hadoop Copy Files step in plaintext. 

CVSS3: 4.3
github
больше 2 лет назад

Hitachi Vantara Pentaho Business Analytics Server prior to versions 9.5.0.0 and 9.3.0.4, including 8.3.x.x, saves passwords of the Hadoop Copy Files step in plaintext. 

EPSS

Процентиль: 19%
0.00059
Низкий

4.9 Medium

CVSS3

6.1 Medium

CVSS2