Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-28983

Опубликовано: 26 июн. 2024
Источник: nvd
CVSS3: 8.8
CVSS3: 6.1
EPSS Низкий

Описание

Hitachi Vantara Pentaho Business Analytics Server prior to versions 10.1.0.0 and 9.3.0.7, including 8.3.x allow a malicious URL to inject content into the Analyzer plugin interface.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:hitachi:pentaho_business_analytics_server:*:*:*:*:*:*:*:*
Версия от 8.3.0 (включая) до 9.3.0.7 (исключая)
cpe:2.3:a:hitachi:pentaho_business_analytics_server:*:*:*:*:*:*:*:*
Версия от 9.3.1.0 (включая) до 10.1.0.0 (исключая)

EPSS

Процентиль: 63%
0.00455
Низкий

8.8 High

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 8.8
github
больше 1 года назад

Hitachi Vantara Pentaho Business Analytics Server prior to versions 10.1.0.0 and 9.3.0.7, including 8.3.x allow a malicious URL to inject content into the Analyzer plugin interface.

EPSS

Процентиль: 63%
0.00455
Низкий

8.8 High

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79