Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9ff4-rf5q-wgc5

Опубликовано: 06 июл. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 8

Описание

Hitachi Vantara Pentaho Business Analytics Server versions before 9.4.0.1 and 9.3.0.3, including 8.3.x deserialize untrusted JSON data without constraining the parser to approved classes and methods. 

Hitachi Vantara Pentaho Business Analytics Server versions before 9.4.0.1 and 9.3.0.3, including 8.3.x deserialize untrusted JSON data without constraining the parser to approved classes and methods. 

EPSS

Процентиль: 66%
0.00509
Низкий

8 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 8
nvd
больше 2 лет назад

Hitachi Vantara Pentaho Business Analytics Server versions before 9.4.0.1 and 9.3.0.3, including 8.3.x deserialize untrusted JSON data without constraining the parser to approved classes and methods. 

EPSS

Процентиль: 66%
0.00509
Низкий

8 High

CVSS3

Дефекты

CWE-502