Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gj9f-8cgj-386v

Опубликовано: 12 сент. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 8.5

Описание

Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.1.0.0 and 9.3.0.8, including 8.3.x, discloses database passwords when searching metadata injectable fields.

Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.1.0.0 and 9.3.0.8, including 8.3.x, discloses database passwords when searching metadata injectable fields.

EPSS

Процентиль: 34%
0.00135
Низкий

8.5 High

CVSS3

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 8.5
nvd
больше 1 года назад

Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.1.0.0 and 9.3.0.8, including 8.3.x, discloses database passwords when searching metadata injectable fields.

CVSS3: 8.5
fstec
больше 1 года назад

Уязвимость программного средства для интеграции данных и аналитики Hitachi Vantara Pentaho Data Integration & Analytics, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 34%
0.00135
Низкий

8.5 High

CVSS3

Дефекты

CWE-522