Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-28981

Опубликовано: 12 сент. 2024
Источник: nvd
CVSS3: 8.5
EPSS Низкий

Описание

Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.1.0.0 and 9.3.0.8, including 8.3.x, discloses database passwords when searching metadata injectable fields.

EPSS

Процентиль: 34%
0.00135
Низкий

8.5 High

CVSS3

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 8.5
github
больше 1 года назад

Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.1.0.0 and 9.3.0.8, including 8.3.x, discloses database passwords when searching metadata injectable fields.

CVSS3: 8.5
fstec
больше 1 года назад

Уязвимость программного средства для интеграции данных и аналитики Hitachi Vantara Pentaho Data Integration & Analytics, связанная с недостаточной защитой регистрационных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 34%
0.00135
Низкий

8.5 High

CVSS3

Дефекты

CWE-522