Описание
Уязвимость программного средства для интеграции данных и аналитики Hitachi Vantara Pentaho Data Integration & Analytics связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимостей может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации
Вендор
Hitachi, Ltd.
Наименование ПО
Hitachi Vantara Pentaho Data Integration & Analytics
Версия ПО
до 10.1.0.0 (Hitachi Vantara Pentaho Data Integration & Analytics)
9.3.0 (Hitachi Vantara Pentaho Data Integration & Analytics)
8.3.0 (Hitachi Vantara Pentaho Data Integration & Analytics)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://support.pentaho.com/hc/en-us/articles/27569056997261--Resolved-Hitachi-Vantara-Pentaho-Data-Integration-Analytics-Insufficiently-Protected-Credentials-Versions-before-10-1-0-0-including-9-3-x-and-8-3-x-impacted-CVE-2024-28981
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 34%
0.00135
Низкий
8.5 High
CVSS3
7.5 High
CVSS2
Связанные уязвимости
CVSS3: 8.5
nvd
больше 1 года назад
Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.1.0.0 and 9.3.0.8, including 8.3.x, discloses database passwords when searching metadata injectable fields.
CVSS3: 8.5
github
больше 1 года назад
Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.1.0.0 and 9.3.0.8, including 8.3.x, discloses database passwords when searching metadata injectable fields.
EPSS
Процентиль: 34%
0.00135
Низкий
8.5 High
CVSS3
7.5 High
CVSS2