Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cr32-vq7c-r25j

Опубликовано: 27 сент. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 4.3

Описание

Hitachi Vantara Pentaho Business Analytics Server prior to versions 9.5.0.0 and 9.3.0.4, including 8.3.x.x, saves passwords of the Hadoop Copy Files step in plaintext. 

Hitachi Vantara Pentaho Business Analytics Server prior to versions 9.5.0.0 and 9.3.0.4, including 8.3.x.x, saves passwords of the Hadoop Copy Files step in plaintext. 

EPSS

Процентиль: 19%
0.00059
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-257
CWE-312

Связанные уязвимости

CVSS3: 4.3
nvd
больше 2 лет назад

Hitachi Vantara Pentaho Business Analytics Server prior to versions 9.5.0.0 and 9.3.0.4, including 8.3.x.x, saves passwords of the Hadoop Copy Files step in plaintext. 

CVSS3: 4.9
fstec
больше 2 лет назад

Уязвимость сервера бизнес-аналитики Hitachi Vantara Pentaho Business Analytics Server, связанная с хранением паролей в восстанавливаемом формате, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 19%
0.00059
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-257
CWE-312