Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-3695

Опубликовано: 11 апр. 2023
Источник: nvd
CVSS3: 6.5
CVSS3: 6.1
EPSS Низкий

Описание

Hitachi Vantara Pentaho Business Analytics Server prior to versions 9.3.0.0, 9.2.0.4 and 8.3.0.27 allow a malicious URL to inject content into a dashboard when the CDE plugin is present.   

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hitachivantara:pentaho_business_analytics:*:*:*:*:*:*:*:*
Версия до 8.3.0.27 (исключая)
cpe:2.3:a:hitachivantara:pentaho_business_analytics:*:*:*:*:*:*:*:*
Версия от 9.2.0.0 (включая) до 9.2.0.4 (исключая)

EPSS

Процентиль: 54%
0.00317
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 2 лет назад

Hitachi Vantara Pentaho Business Analytics Server prior to versions 9.3.0.0, 9.2.0.4 and 8.3.0.27 allow a malicious URL to inject content into a dashboard when the CDE plugin is present.   

EPSS

Процентиль: 54%
0.00317
Низкий

6.5 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79